Я создаю сервис, в котором я позволю пользователям использовать разных провайдеров идентификации. Как только пользователь проходит аутентификацию у провайдера, мне нужно сохранить токен, чтобы я мог совершать звонки от его имени.
Мой вопрос касается безопасного хранения этого токена в Azure.
Я считаю, чтоЛучшие кандидаты:
- Сохраните токен в Azure SQL с Always Encrypted. Храните ключ шифрования в хранилище ключей Azure.
- Хранить токен в хранилище ключей Azure под секретами.
Не забываю ли я о других способах безопасного хранения токена? Любые рекомендации, какой подход лучше?