【发布时间】:2021-12-17 04:22:37
【问题描述】:
我正在开发一个 C# 桌面应用程序(一个用于 3D 建模软件的插件),因此我需要从 GraphQL 端点访问信息。为了访问端点,我需要提供一个密钥。所以我所做的就是将该密钥存储在 Azure Key Vault 上。
这是我用来从 Azure Key Vault 获取密钥的代码:
var clientProd = new SecretClient(new Uri("my-azure-keyvault-url"),
new ClientSecretCredential(
"tenantId",
"clientId",
"clientSecret"));
Response<KeyVaultSecret> secret = await clientProd.GetSecretAsync("cbe-graphQL-prod");
但现在我发现自己陷入了这种恶性循环,我不确定那个 clientSecret 应该来自哪里,所以它没有被推送到版本控制。
我打算将这个应用程序部署到我公司的多个用户,所以我不想在每个人的机器上创建一个环境变量(甚至没有组策略)。
最好的方法是什么?
谢谢!
【问题讨论】:
-
您是在询问最初在哪里找到桌面应用程序的客户端密码,还是想知道从 keyVault 传递该密码(如果它存储在那里)?
-
我想存储(超出代码和/或版本控制)我需要访问 Azure Key Vault 的“clientSecret”字符串
标签: c# azure-keyvault