.Net SQL Server连接字符串 - 隐藏其他开发人员的密码

Chr*_*eis 6 sql-server asp.net connection-string password-protection

我们正在将我们的一个站点迁移到ASP.Net.我们不想使用集成安全性,它使用Windows帐户连接到SQL服务器(不会进入原因,它只是不可能).我们创建了一个用户名和密码来连接到SQL Server,并希望使用该用户名和密码,但是,我们也不希望其他开发人员看到这些信息(很容易从web.config中读取)....我知道它可以加密,但它可以很容易地被开发人员解密 - 加密性能也会受到影响.

有没有解决这个问题的方法?

Gle*_*lar 2

这是关于在 ASP.NET 2.0 应用程序中加密配置信息的好教程

只是不要给其他开发者钥匙

或者,您可以通过安装的证书锁定 SQL 身份验证。这样,您就可以根据客户端而不是用户来设置安全性。 http://msdn.microsoft.com/en-us/library/ff649255.aspx

我们的标准做法是在开发数据库中使用一个“开发人员登录”,该登录具有有限的访问权限,并且对于生产框具有不同的用户名/密码。开发人员无权访问生产环境,只能访问主要开发人员,然后通过部署脚本复制生产 web.config。