Ily*_*dik 17 credentials azure azure-cli
az login我想知道当我在后台使用 azure 登录时会发生什么。我仍然登录很长一段时间,这意味着允许访问的计算机上存储了某些内容。
获得硬盘驱动器访问权限的对手是否有可能以明文形式读取该密码/令牌来冒充我?
PS 我并不是指命令本身的凭据az login,而是命令在幕后保存的数据。
Sun*_*rma 14
好问题!
它不存储您的登录凭据,而是存储身份验证刷新令牌。Microsoft 或您的租户管理员可以更改令牌。
参考:
Azure CLI 不会存储您的任何登录信息。相反,身份验证刷新令牌由 Azure 生成并存储。自 2018 年 8 月起,此令牌将在 90 天不活动后被撤销,但 Microsoft 或您的租户管理员可以更改此值。令牌被撤销后,您会从 CLI 收到一条消息,提示您需要再次登录。
https://learn.microsoft.com/en-us/cli/azure/authenticate-azure-cli
CLI 存储令牌和其他详细信息,例如您的个人资料、会话详细信息等。详细信息存储在您的主文件夹中。
%HOMEPATH% > .azure
从运行命令导航到"%HOMEPATH%"(在 Windows 操作系统中)并打开“.Azure”文件夹。您将能够找到您要查找的文件。
(更新:信用IAmAliYousefi)
如果在 WSL(适用于 Linux 的 Windows 子系统)上使用 azure cli,则 .azure 目录不会位于 Linux WSL 上(即 ~/.azure),而是位于 Windows 系统上。您可以从 Linux WSL 访问它:/mnt/C/Users/YOUR_USERNAME/.azure/
当您感觉“受到攻击”时,可以考虑清理“.azure”文件夹
| 归档时间: |
|
| 查看次数: |
15242 次 |
| 最近记录: |