【发布时间】:2019-09-24 17:27:08
【问题描述】:
我正在快速了解 Azure 并尝试遵循最佳实践来保护我的 WPF 和 Xamarin.Forms 应用程序。
我使用 Azure AD 进行身份验证,使用 Key Vault 存储我的机密。
我的客户 ID 和租户设置如何?这些是建立与 Azure 的初始连接以登录所必需的。
还需要端点 URI 才能调用 Key Vault。
客户端 ID、租户、Key Vault 端点是否被视为机密,或者我是否过度考虑了这一点。我理解,如果不进行身份验证,任何人都无法访问或使用这些。
将这些检查到源代码管理中怎么样?这样好吗?
非常感谢您的想法和见解。
卡尔
【问题讨论】:
标签: wpf azure xamarin.forms azure-active-directory endpoint