首页 > 解决方案 > Azure 存储静态网站安全问题

问题描述

我在 Azure 存储静态网站工作。该网站是公开的,旨在针对 Azure 存储执行操作(管理多媒体 - crud 操作)。恐怕因为它是一个客户端应用程序,任何人都可以使用该代码对存储帐户执行意外操作。任何想法如何保护应用程序免受此影响?此外,我正在寻找一种解决方案,以避免硬编码的密钥/SAS 令牌有权对存储帐户进行操作。我正在考虑使用托管服务标识。任何人都有经验,因为它处于预览模式?

标签: azureazure-storage

解决方案


静态网站端点是严格只读的。因此,客户将无法更改网站的内容。

目前静态网站是匿名访问。“添加 oauth”将很快添加。对于读取访问,一旦启用该站点,它将对所有公众开放。

目前我们没有 oauth 支持。任何人只要有 uri 就可以阅读网站的内容


推荐阅读