CodeShot
Seniorسختی 4 از ۵· در 35٪ مصاحبه‌های این حوزه پرسیده شده

چرا در Production باید از Entra ID Authentication به‌جای SQL Authentication ساده استفاده کرد؟

نشان کردن

پاسخ کوتاه

چون Entra ID احراز هویت متمرکز، چرخش خودکار اعتبارنامه با Managed Identity و حذف نیاز به نگه‌داشتن رمز عبور در Connection String را فراهم می‌کند.

پاسخ کامل

با SQL Authentication، یک نام‌کاربری/رمزعبور ثابت باید در Connection String نگه داشته شود که ریسک افشا دارد و مدیریت چرخش آن دستی است. Entra ID (Azure AD) Authentication به‌خصوص همراه Managed Identity، اجازه می‌دهد App Service بدون داشتن هیچ رمز عبور ثابتی، هویت خودش را اثبات و به دیتابیس متصل شود.

نکته مهم

اشتباه رایج

❌ نگه‌داشتن رمز عبور SQL Authentication ثابت در Connection String محیط Production.