способ централизованного хранения паролей подключений (чтобы их не светить в строке подключения в каждом приложении, которому необходимо подключаться и они сами подтягивались)? Типа файлика .pgpass в PostgreSQL. Или такой подход - это unix-way и для MSSQL считается ненужным?
Добрый день. Если я правильно понял, то все зависит от того, какие библиотеки использовать. За все не скажу, но в .NET есть возможность зашифровать config-файл для конкретной машины, поэтому перенос config'а на другую машину не позволит сделать подключение.
В моём случае подключение будет через jdbc, вопрос шифрования не стоит, просто конфигурация будет выкладываться в git. Можно, конечно, написать загрузку пароля из отдельного файла, но это не так удобно, как в случае .pgpass (он автоматически используется в любом софте, который подгружает клиентскую библиотеку, а для jvm есть библиотека, которая добавляет его поддержку)
кстати, похожая штука есть и у oracle, называется oracle wallet. Неужели в mssql нет ничего похожего?
В MSSQL предпочтительным способом является windows-аутентификация, для которой пароли не требуются.
Если мы говорим о каком-нибудь веб-сервисе, то ходить под конечными пользователи в БД - это прям антипаттерн (т.к. исключает возможности пулинга подключений, ведь создание подключения ведь не бесплатное?), а значит ходить придётся из-под под сервисной учётки и подключение может осуществляться не из-под винды. Но в целом я посыл понял - в MSSQL такой вариант не в приоритете, либо полностью используешь инфраструктуру ПО Microsoft, либо пишешь своё.
Обсуждают сегодня