【发布时间】:2011-05-02 00:27:04
【问题描述】:
我编写测试自动化和脚本,需要对域进行 Windows 身份验证才能访问。
我不喜欢将它们保留在 app.config 中,因为它们以纯文本形式提供。
我不喜欢提示输入,因为它不再是自动化的。
如果我在程序集中对它们进行硬编码,它们可以从 .Net Reflector 中看到,并且在我提交 .cs 文件时它们会被检入源代码管理。
是否有一种模式/实践可以轻松使用配置的用户名和密码而不会暴露它们。
这也适用于具有登录凭据的网站和使用 Windows 身份验证或 sql server 身份验证进行连接的数据库。
任何建议将不胜感激。
【问题讨论】:
标签: c# security testing passwords credentials