gpt4 book ai didi

azure - 用于保护 Azure KeyVault 中的 Azure AD 应用程序客户端 ID 和 secret 的策略

转载 作者:行者123 更新时间:2023-12-03 03:06:01 24 4
gpt4 key购买 nike

我们计划使用 azure key Vault 来保护数据库连接字符串其他 secret ,例如Azure AD 应用程序 key 和客户端 ID。

但是,在从 key 保管库获取此值时,我们需要向 API 提供 Azure AD 客户端 ID 和 key ,最终在 application.json 文件中设置这些值。

在 Azure Key-Vault 中存储安全的 Azure AD 客户端 ID 和 secret 的最佳方式是什么?我知道我们可以创建单独的 AD 应用程序并利用它,但我想避免创建新的应用程序。

最佳答案

您正在使用 key-vault 来保护 clientID/secret ,就像您创建一个 key (key-vault)来访问保险箱中的资源(clientID/secret)一样,但是您需要另一个 key 才能使用 key-vault key .. ..这似乎是一个无限循环。如果该应用程序托管在 azure(app service) 上,您可以将客户端 ID/ secret 存储在 App settings 中。在应用程序服务的应用程序设置 Blade 中。云中的Azure Web App配置将在运行时注入(inject)到配置系统中。您无需在系统文件(web.config)中设置配置,azure 提供基本的安全保护。

关于azure - 用于保护 Azure KeyVault 中的 Azure AD 应用程序客户端 ID 和 secret 的策略,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44404192/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com