CodeShot
Seniorسختی 4 از ۵· در 48٪ مصاحبه‌های این حوزه پرسیده شده

چرا برای دسترسی برنامه به Key Vault باید از Managed Identity استفاده کرد؟

نشان کردن

پاسخ کوتاه

چون بدون نیاز به نگه‌داشتن هیچ Secret ثابتی، هویت برنامه توسط خود Azure AD مدیریت و اثبات می‌شود.

پاسخ کامل

اگر برنامه برای دسترسی به Key Vault به یک Client Secret ثابت نیاز داشته باشد، همان مشکل اصلی (نگهداری Secret در تنظیمات) دوباره تکرار می‌شود. Managed Identity یک هویت است که خود Azure برای App Service/Function می‌سازد و مدیریت می‌کند؛ به Key Vault فقط اجازه دسترسی به همان هویت داده می‌شود، بدون هیچ رمز عبور یا کلیدی در کد.

نکته مهم

منبع کامل موضوع: What are managed identities? — Microsoft Learn.

اشتباه رایج

❌ ذخیره کلید دسترسی Key Vault (Client Secret) داخل appsettings.json.