Seniorسختی 4 از ۵· در 35٪ مصاحبههای این حوزه پرسیده شده
چرا در Production باید از Entra ID Authentication بهجای SQL Authentication ساده استفاده کرد؟
☆نشان کردنپاسخ کوتاه
چون Entra ID احراز هویت متمرکز، چرخش خودکار اعتبارنامه با Managed Identity و حذف نیاز به نگهداشتن رمز عبور در Connection String را فراهم میکند.
پاسخ کامل
با SQL Authentication، یک نامکاربری/رمزعبور ثابت باید در Connection String نگه داشته شود که ریسک افشا دارد و مدیریت چرخش آن دستی است. Entra ID (Azure AD) Authentication بهخصوص همراه Managed Identity، اجازه میدهد App Service بدون داشتن هیچ رمز عبور ثابتی، هویت خودش را اثبات و به دیتابیس متصل شود.
نکته مهم
منبع کامل موضوع: Azure AD authentication for Azure SQL — Microsoft Learn.
اشتباه رایج
❌ نگهداشتن رمز عبور SQL Authentication ثابت در Connection String محیط Production.
