【发布时间】:2019-10-19 00:46:38
【问题描述】:
我正在构建一个允许用户使用不同身份提供者的服务。用户通过提供者进行身份验证后,我需要存储令牌,以便我可以代表他们进行调用。
我的问题是关于在 Azure 中安全地存储这个令牌。
我认为最好的候选人是:
- 使用 Always Encrypted 在 Azure SQL 中存储令牌。存储加密密钥 在 Azure 密钥保管库中。
- 将令牌存储在 Azure Key Vault 中的机密下。
我是否忘记了安全存储令牌的任何其他选项?关于哪种方法更好的建议?
【问题讨论】:
标签: azure security azure-sql-database azure-keyvault always-encrypted