【发布时间】:2019-06-05 04:45:51
【问题描述】:
我在 Azure 存储静态网站工作。该网站是公开的,旨在针对 Azure 存储执行操作(管理多媒体 - crud 操作)。恐怕因为它是一个客户端应用程序,任何人都可以使用该代码对存储帐户执行意外操作。任何想法如何保护应用程序免受此影响?此外,我正在寻找一种解决方案,以避免硬编码的密钥/SAS 令牌有权对存储帐户进行操作。我正在考虑使用托管服务标识。由于它处于预览模式,任何人都有过它的经验?
【问题讨论】:
-
我发现了一些关于 RASP 解决方案的文章,但我不确定这是否真的有效,因为我从未使用过它。
标签: azure azure-storage