Я пишу тестирование автоматизации и сценарии, которые требуют проверки подлинности Windows для домена.
Мне не нравится хранить их в app.config, потому что они доступны в виде простого текста.
Мне не нравится запрашивать ввод, потому что тогда он больше не автоматизирован.
Если я жестко закодирую их в сборке, они будут видны из .Net Reflector, и они будут проверены в системе контроля версий, когда я фиксирую файлы .cs.
Есть ли шаблон / практика, которая позволяет легко использовать настроенные имена пользователей и пароли, не подвергая их.
Это также относится к веб-сайтам, имеющим учетные данные для входа в систему, и базам данных, в которых для подключения используется либо проверка подлинности Windows, либо проверка подлинности сервера SQL.
Любой совет будет принята с благодарностью.