CodeShot
Midسختی 3 از ۵· در 58٪ مصاحبه‌های این حوزه پرسیده شده

چرا برای اتصال به Azure OpenAI باید از Managed Identity به‌جای API Key استفاده کرد؟

نشان کردن

پاسخ کوتاه

چون API Key اگر لو برود یا در کد/appsettings ذخیره شود ریسک امنیتی دارد؛ Managed Identity نیازی به نگه‌داری هیچ Secretی ندارد و توسط خود Azure مدیریت می‌شود.

پاسخ کامل

با DefaultAzureCredential هویت منبع Azure (مثلاً یک App Service) مستقیم توسط پلتفرم تأیید می‌شود، بدون این‌که هیچ کلید مخفی در کد یا فایل تنظیمات نگه‌داری شود — سطح حمله را به‌طور چشمگیری کاهش می‌دهد.

اشتباه رایج

❌ ذخیره API Key آژور مستقیم در appsettings.json و Commit آن در Git.