Midسختی 3 از ۵· در 58٪ مصاحبههای این حوزه پرسیده شده
چرا برای اتصال به Azure OpenAI باید از Managed Identity بهجای API Key استفاده کرد؟
☆نشان کردنپاسخ کوتاه
چون API Key اگر لو برود یا در کد/appsettings ذخیره شود ریسک امنیتی دارد؛ Managed Identity نیازی به نگهداری هیچ Secretی ندارد و توسط خود Azure مدیریت میشود.
پاسخ کامل
با DefaultAzureCredential هویت منبع Azure (مثلاً یک App Service) مستقیم توسط پلتفرم تأیید میشود، بدون اینکه هیچ کلید مخفی در کد یا فایل تنظیمات نگهداری شود — سطح حمله را بهطور چشمگیری کاهش میدهد.
اشتباه رایج
❌ ذخیره API Key آژور مستقیم در appsettings.json و Commit آن در Git.
