2016-06-09 74 views
0

我需要一些建議,什麼是從IIS託管的WCF服務連接到SQL Server實例的最佳方法(儘管我猜這種方法適用於任何種類ASP.NET web應用程序)。WebApp/SQL Server - 加密的連接字符串與可信的連接

兩個選項我正在考慮:

  • 創建SQL Server上的登錄和使用受保護的配置,以確保在web.config中的連接字符串。
  • 在特定域帳戶(專門爲此應用程序創建)下運行Web應用程序並通過可信連接連接到SQL Server。

哪兩個是推薦的方法,還是我可能考慮的其他好的替代方案?

回答

0

一般最佳實踐建議是在可能的情況下使用Windows身份驗證代替SQL身份驗證。

此外,強烈建議將服務器身份驗證設置設置爲「Windows身份驗證」模式(請參閱CIS Microsoft SQL Server 2012數據庫v1.1.0安全基準,第3.1節作爲參考,您可以在@https://benchmarks.cisecurity.org/tools2/sqlserver/CIS_Microsoft_SQL_Server_2012_Database_Engine_Benchmark_v1.0.0.pdf找到它) 。

我希望這些信息對您有所幫助。