На веб-сайте Microsoft есть несколько примеров того, как использовать msal
для аутентификации пользователей в Azure AD в SPA. Во всех этих примерах Application (client) ID
хранится в виде обычного текста в коде или в простом .json
файле.
Мой вопрос, учитывая, что все, что хранится во внешнем интерфейсе, считается быть publi c, это плохая практика - просто хранить конфигурацию приложения, например Azure (client) ID
, в файле json
? Или лучше сохранить его в файле .env
?
Вот детали, которые потребуются приложению для работы:
AZURE_APP_CLIENT_ID=""
AZURE_APP_AUTHORITY=""
AZURE_APP_REDIRECT_URI=""
AZURE_APP_POST_LOGOUT_REDIRECT_URI=""
API_URI=""
API_AZURE_EXPOSED_SCOPE=""