2019年7月1日 星期一

加密 web.config 避免敏感資料外洩

例如針對區段 connectionStrings 進行加密

aspnet_regiis -pef "connectionStrings" "[web.config 所在路徑]"

若為app.config 則須先修改成 web.config

※必須在執行應用程式所屬電腦上進行加密,否則會無法正確解密

沒有留言:

自訂權限驗證機制

// 使用 filter [Route("api/[controller]")] [ApiController] [Authorize] [TypeFilter(typeof(CustomAsyncAuthorizationFilter))] public c...