我应该如何存储我的开发和生产应用的凭据/密码/api_key。目前,我把所有的敏感信息放在公共的consts类中?我的生产应用程序将在azure中。最佳实践是什么?有没有人能给我一些建议,或者给我推荐一篇我能看懂的文章?
发布于 2017-08-31 17:55:31
我们可以在Azure中设置它Website appsetting.There是关于How Application Strings and Connection Strings Work的教程
开发人员可以存储普通的键值对以及将用作连接字符串的键值对。由于键-值对存储在Windows Azure网站配置存储的幕后,从安全的角度来看,键-值对不需要存储在Web应用程序的文件内容中,这是一个很好的附带好处,因为敏感信息(如带有密码的Sql连接字符串)永远不会在web.config或php.ini文件中显示为明文。
https://stackoverflow.com/questions/45977942
复制相似问题