Vereisten: Het project kan moeten communiceren met interfaces van derden, zoals: betaling, sms, e-mail, officieel account, enzovoort; het aanroepen van deze interfaces vereist inloggegevens (vaak genoemd: tokens, sleutels). Als het project belangrijker is (of in een groot team), wordt het niet aanbevolen om deze configuratie-items direct in het broncodeconfiguratiebestand te schrijven, omdat de configuratie ook naar de broncode-repository wordt gestuurd; zodra de configuratie in de broncode is gelekt, kan dit ernstigere gevolgen hebben, je kunt .NET gebruiken Introduceer applicatiegeheimen om de beveiliging van de configuratie te waarborgen zonder de ontwikkeling te beïnvloeden.
De Secrets Manager-tool slaat gevoelige gegevens op tijdens applicatieontwikkeling. In deze context is een stuk gevoelige gegevens applicatiegeheim. App-geheimen worden op een andere locatie opgeslagen dan in de projectboom. App-geheimen zijn gekoppeld aan specifieke projecten of gedeeld over meerdere projecten.App-geheimen worden niet ingecheckt in de broncodebeheer。
Voeg eerst het volgende toe aan het configuratiebestand:
Lees het vervolgens zoals hieronder getoond:
Aangenomen dat de site in de configuratie vertrouwelijke informatie is en niet in de coderepository moet worden ingecheckt, kun je met de rechtermuisknop op de VS "Beheer gebruikersgeheimenOm de functie in te schakelen, configureer je deze als volgt:
Tegelijkertijd wordt het .csproj-bestand verhoogdUserSecretsIdEen sectie van de configuratie, voer het project opnieuw uit en ontdek dat de configuratie al een gelezen vertrouwelijke informatie is (Gebruikersgeheime sleutels hebben voorrang boven appsettings.json en app-instellingen. {Environment}.json key), zoals hieronder weergegeven:
Vertrouwelijk opslagpad voor profielen:
Ramen:%APPDATA%\Microsoft\UserSecrets\<user_secrets_id>\secrets.json
Linux:~/.microsoft/usersecrets/<user_secrets_id>/secrets.json
Neem Windows als voorbeeld, zoals hieronder getoond:
Referentie:
De hyperlink-login is zichtbaar.
De hyperlink-login is zichtbaar.
|