缓存ClientID,SecretId和/或指纹以检索KeyVault机密是否是行业最佳实践?
如果可能,我是否可以使用C#编写示例代码?
答案 0 :(得分:0)
所有需要保护它的秘密和指纹。本质上可以用于访问资源的任何内容。如果确实需要,也可以保护客户端ID,但是我从未听说有人建议或建议这样做。
根据Keyvault概述:
Azure Key Vault帮助解决以下问题:
我建议通读参考的keyvault概述并浏览文档:https://docs.microsoft.com/en-us/azure/key-vault/key-vault-overview