【发布时间】:2013-03-06 01:25:45
【问题描述】:
只是好奇从 asp.net Web 应用程序管理数据库访问的最佳实践。我们目前将用户名和密码放在 web.config 中,但这在内部安全性方面不够好(显然),所以我决定通过修改 web.config 以使用 windows 域来使用 windows 域用户,然后将用户添加到应用程序池标识。这一切都很好,但是当域用户的密码更改时会发生什么?这是否意味着在应用程序池中使用此用户身份的所有 Web 应用程序也需要更改密码?这将是一场 IT 噩梦。是否有人对允许 webapp 在不暴露密码的情况下访问数据库的最佳方法提出建议,并且如果密码更改,则无需在所有 webapps 中更新密码?谢谢
【问题讨论】:
标签: asp.net iis-7 web-config connection-string windowsdomainaccount