【发布时间】:2019-07-06 12:14:58
【问题描述】:
在工作中,我们正在开发一个 ASP.NET MVC 应用程序以进行概念验证。应用程序执行的某些操作需要传输凭据,因此我们将这些凭据存储在 web.config 的加密部分中。我们遇到的困难是,当一个开发人员加密并提交数据时,下一个更新他的本地副本并尝试使用该 web.config 的开发人员会遇到异常,因为他们的机器无法解密配置以供使用。
我们应该如何处理?
【问题讨论】:
-
我认为有一种方法可以将加密部分分离到另一个文件中并将其包含在主 web.config 中。我不知道具体怎么做,但是这样可以让你传递主 web.config 及其更改,并只加密你在本地需要的部分。
-
不要存储或检索webconfig,或者如果内容经常变化,检索后加密。我认为您可以在从源代码管理中检查应用程序后触发该应用程序。仅作为提示,因为我不是有关 webconfig 的专家。
标签: asp.net .net encryption