Предположим, я использую Azure Key Vault в качестве строки подключения к базе данных. Я буду использовать элементы входа, такие как SecretClientId TenantId, и запишу эти пары ключ-значение в appsettings.json или непосредственно в код.
В чем разница между AKV и записью строки базы данных непосредственно в файл конфигурация? В обоих случаях хакер сможет легко получить доступ к моим секретам, если получит код.
Подробнее здесь: https://stackoverflow.com/questions/787 ... ction-code