Zugangsdaten aus dem Repository halten
- Matt
Ein API-Schlüssel in der appsettings.Development.json landet früher oder später im Repository. Dagegen gibt es ein Bordmittel:
dotnet user-secrets init
dotnet user-secrets set "OpenAI:ApiKey" "sk-..."
Die Werte liegen im Benutzerprofil, nicht im Projektordner, und werden in der Entwicklungsumgebung automatisch in die Konfiguration gemischt. Im Code ändert sich nichts:
var key = builder.Configuration["OpenAI:ApiKey"];
Wichtig: Das gilt nur für die Entwicklung. In Produktion kommen die Werte aus Umgebungsvariablen oder einem Key Vault.