管理用户机密时,会在项目文件中写入一个guid号以供参考,如下所示:
<PropertyGroup>
<TargetFramework>net5.0</TargetFramework>
<UserSecretsId>pc183z95-o1t5-1245-u6z2-wfb29d1dq521</UserSecretsId>
</PropertyGroup>
Run Code Online (Sandbox Code Playgroud)
在 GitHub 这样的公共存储库中公开这个号码是否存在安全风险?据我了解,其目的只是通过将敏感信息与项目隔离来隐藏它们。这样,只有有权访问我们本地计算机的人才能看到它们。但是这个指导号码呢?一定要隐藏吗?
asp.net-core ×1