【发布时间】:2012-08-23 13:21:28
【问题描述】:
我正在编写一个使用第三方 api 的 .NET 应用程序。存储 api 凭据的最佳方式是什么?我正在考虑使用 RSACryptoServiceProvider 对它们进行加密,但我的问题是:如果我使用 RSA 加密我的凭据,我将不得不在应用程序中的某处拥有私钥来解密凭据,这是否意味着加密是基本无关?因为任何人都可以继续使用加密的凭据并使用我必须提供的密钥来解密凭据。
处理私钥并防止任何使用我的应用程序的人的最佳方法是什么?
如果我将密钥作为字符串存储在班级某处,是否可以读取密钥?
【问题讨论】:
标签: c# .net security cryptography rsa