【发布时间】:2019-10-21 13:35:12
【问题描述】:
我即将将 .net 核心应用程序部署到生产环境(核心 2.2)。我知道在开发过程中要存储的用户机密和环境变量。但是,确保这些密码和 API 密钥不会在生产环境中公开的最佳实践是什么?而且,将这些存储在托管 Web 服务器上的 appsettings.json 中有多安全?我的应用程序是半关键任务,如果它们泄露出去将是一场灾难。最后,是否有任何开源/付费代码 sn-ps 来协助加密这些? 谢谢卢克。
【问题讨论】:
-
基本上在 dotnet 中它被称为秘密(在 Docker 中也是如此)。检查文档docs.microsoft.com/pl-pl/aspnet/core/security/…