我正在努力寻找一种不将我的秘密密码检查到我的 web.config.production 类型文件中的好方法(这些文件在 Web Deploy 发布完成后被转换)。我的工作流程是我的团队签入和签出 github,然后当我们准备好进行生产部署时,我们有一个自定义的 web.config.deployment 配置,其中包含我们所有的真实密码。问题是所有开发人员都看到了这些密码。
我正在寻找有关如何不必将这些密码尽可能少地放入我们的 github 存储库的建议。也就是说,现在,我们必须 rdp 进入我们的 Web 服务器并手动更改这些密码。Azure 让您在 azure 门户中设置它们,但我们不使用 azure。