首页 > 解决方案 > 从 azure webhook 发送安全数据的最佳实践

问题描述

不熟悉处理安全数据,但现在我开始使用 azure,特别是动态实例和逻辑应用程序。webhook 需要给外部 api 安全数据,例如 ssn。通过网络发送此类安全数据的最佳方式是什么?Oauth2 已实现,但我还可以实现其他什么,所以我们不直接发送 ssn?

标签: azureapisecuritywebhooksazure-logic-apps

解决方案


始终使用 SSL (HTTPS) 是一种通过网络发送数据的安全方式。我相信如果可能的话,更多的安全性将是使用证书和公钥固定

此外,保护敏感数据的另一种方法是首先将其存储在Azure Key Vault中,然后在对逻辑应用的 Webhook 调用中共享对该机密的引用。

然后,逻辑应用将使用 Managed Identity从 Azure Key Vault 获取机密。


推荐阅读