Παναγιώτης Καναβός:Αν έχεις ένα web site, web service, windows service ή WCF service το οποίο πρέπει να συνδέεται με κάποια βάση χρησιμοποιώντας ένα συγκεκριμένο account, η πιο ασφαλής λύση είναι να τρέχει και το web site, service οτιδήποτε, με αυτό το account.
Εννοείς ο κάθε χρήστης να έχει δικό του username & password? Όχι σε σχέση με τα Windows accounts, έτσι? Αναφερόμουν σε περίπτωση, που δε χρειάζεται καθόλου πρoσωποποίηση, και όλα τα δεδομένα είναι κοινά και read-only. Δεν είναι λίγο υπερβολικό ο καθένας να έχει δικό του account?
Παναγιώτης Καναβός:Αν για οποιοδήποτε λόγο δεν μπορείς να τρέξεις τον κώδικα σου
με το account που χρειάζεσαι, μπορείς να γράψεις το username/password
στο app.config και να κρυπτογραφήσεις το κομμάτι που περιέχει τα
στοιχεία αυτά με το κατάλληλο command line εργαλείο (δεν το θυμάμαι
τώρα).
Ξέρει κανείς ποιό είναι αυτό?
Παναγιώτης Καναβός:Μπορείς επίσης να χρησιμοποιήσεις το Enterprise Library, το
οποίο σου επιτρέπει να ορίσεις σχετικά εύκολα ποιά κομμάτια του
configuration θα κρυπτογραφηθούν και αναλαμβάνει να τα αποθηκεύσει στο
app.config ή ακόμα και σε βάση δεδομένων.
Υποθέτω ότι αυτό είναι αντίστοιχη λύση με την προηγούμενη. Θα το κοιτάξω και θα δω αν με βολεύει!