powered by simpleCommunicator - 2.0.36     © 2025 Programmizd 02
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / ASPNET Core + IIS Hosting
5 сообщений из 5, страница 1 из 1
ASPNET Core + IIS Hosting
    #40025668
felix_ff
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Господа,

подскажите плиз кто в этой модно-молодежной теме варится, я что то путаться начал:

ранее при использовании ASPNET приложений размещенных на IIS строки подключений к базам можно было хранить к конфиге IIS, и он собственными средствами обеспечивал защиту конфединциальных данных UID+PWD если к примеру для подключения к БД использовалась аутентификация отличная от SSPI;

сейчас искал искал инфу, читал читал: вроде как для ASPNet Core строки подключений рекомендуют держать в application.json, но это же по сути plaintext. вотда фак? и как сейчас обеспечивается защита парольной фразы для приложения core которое будет хостится на iis?

или я чего то упускаю и есть какие то новые варианты реализаций и где об этом почитать?
с aspnet core черт ногу сломит столько нового ввели и инфа раскидана что приходится собирать по крупицам.
...
Рейтинг: 0 / 0
ASPNET Core + IIS Hosting
    #40025678
fkthat
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
felix_ff
кто в этой модно-молодежной теме

В модно-молодежной теме сейчас снести к фигам IIS и хостить апп в докерах :))

felix_ff
как сейчас обеспечивается защита парольной фразы

В случае самохостинга appsettings.json, в отличие от web.config, можно держать где угодно, не обязательно в папке приложения. Для ажура есть azure key vault . Для девелопмента есть Secret Manager . А, вообще, вариантов дофига можно придумать, т.к. система конфигурации в коре расширяемая и может свои данные брать вообще откуда угодно.
...
Рейтинг: 0 / 0
ASPNET Core + IIS Hosting
    #40025927
Roman Mejtes
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
fkthat
felix_ff
кто в этой модно-молодежной теме

В модно-молодежной теме сейчас снести к фигам IIS и хостить апп в докерах :))

felix_ff
как сейчас обеспечивается защита парольной фразы

В случае самохостинга appsettings.json, в отличие от web.config, можно держать где угодно, не обязательно в папке приложения. Для ажура есть azure key vault . Для девелопмента есть Secret Manager . А, вообще, вариантов дофига можно придумать, т.к. система конфигурации в коре расширяемая и может свои данные брать вообще откуда угодно.

На счет IIS очень сомнительное утверждение. ИИС это не просто веб-сервер.
в web.config файлах пароль так же хранится как plaintext, другое дело, что там есть шифрование привязанное к UUID компьютера и если украсть зашифрованный файл, то расшифровать его будет сложно. Но он может быть и не зашифрованным.
...
Рейтинг: 0 / 0
ASPNET Core + IIS Hosting
    #40025962
Фотография hVostt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
felix_ff
сейчас искал искал инфу, читал читал: вроде как для ASPNet Core строки подключений рекомендуют держать в application.json, но это же по сути plaintext. вотда фак? и как сейчас обеспечивается защита парольной фразы для приложения core которое будет хостится на iis?


К application.json доступ имеет только само приложение. Текстом можно всё хранить, защита обеспечивается на уровне deployment и внедрения параметров настроек.

Или что у вас, IIS проходной двор? :)
...
Рейтинг: 0 / 0
ASPNET Core + IIS Hosting
    #40029047
ivansmirnov2021
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Enviroment variables?
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / ASPNET Core + IIS Hosting
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]