170 похожих чатов

Добрый день, коллеги. Нужен совет) есть веб приложение с конфиг файлом.

там строка подключения (адрес, логин и пароль к SQL серверу), смтп настройки, ещё кое-какая секретная информация. веб приложение сейчас хостится на азуре, но может и переехать. пока не очень ясно. так вот вопрос первый: надо ли шифровать эту секретную информацию?
и вопрос второй: в C# для этих целей есть RSACryptoServiceProvider. ключи для него можно экспортировать в XML и потом оттуда загружать.... а где правильнее хранить этот XML? добавить в проект как контент и так и паблишить? (ну и заодно не потеряется в случае переезда)

2 ответов

7 просмотров

Вообще не надо. Если веб-сервер конфиг твой не отдаёт и нет кривого комбинирования путей.

Если обязательно прям шифровать хочешь - вшивай приватную часть в бинарник и при старте расшифровывай и поднимай конфиг. Можешь в ресурсы, можешь прям в код (но тогда мэнтейнить сложнее). Я бы сертификат в ресурсы подбрасывал. Это ж server-side, с ничего не будет.

Похожие вопросы

Обсуждают сегодня

Типа вызывать GetParent и проверять на соответствие GetModuleHandle?
The Bird of Hermes
67
Do any of you guys have interesting projects one could join? I'm a Middle Full-Stack developer (JS/TS, React & Node)
Lev Shapiro
40
$res = json_decode($наша строка из респонса); $res1 = array_map(fn($o) => $o->name, $res->breadcrumbs[0]->entities); Как такое будет на Хаскеле?.. В начале весь джейсон, в ко...
Хаскель Моисеевич Гопник
27
В чем сила брат, в NASM или FASM?
Isaac Kleiner
18
Вопрос по диагностике ошибок (я знаю в чем, в данном конкретном примере, я знаю, как исправить, пример модельный, понятно, что в реальности бывает намного запутаннее). module...
ⰄⰎⰋⰐⰐⰑⰛⰤⰧⰧⰩⰄ ⰊⰑⰁⰓⰡⰛⰦⰕⰫ
11
Хтось використовував Vapor на Windows?
Jaroshevskii
15
А чем вам питонисты не угодили?😂
.
79
Есть какой-нибудь для Delphi/FPC T*Compression(Decompression)Stream на базе LZ4/Zstd/любой другой быстрый(и хорошо сжимающий) алгоритм А ещё лучше в pure pascal А ещё лучше од...
notme
52
Тут кста кто-нибудь NeoVim использует?
Simple Sorcerer
13
Оба варианта в целом подходят, но скорее создание конфликтной ситуации (на пустой основе). В прошлый раз он сказал мне про ESP32, я забыл про этот микроконтроллер, ошибся, я п...
КТ315
4
Карта сайта