Zugangsdaten aus dem Repository halten

Zugangsdaten aus dem Repository halten

- Matt

Ein API-Schlüssel in der appsettings.Development.json landet früher oder später im Repository. Dagegen gibt es ein Bordmittel:

dotnet user-secrets init
dotnet user-secrets set "OpenAI:ApiKey" "sk-..."

Die Werte liegen im Benutzerprofil, nicht im Projektordner, und werden in der Entwicklungsumgebung automatisch in die Konfiguration gemischt. Im Code ändert sich nichts:

var key = builder.Configuration["OpenAI:ApiKey"];

Wichtig: Das gilt nur für die Entwicklung. In Produktion kommen die Werte aus Umgebungsvariablen oder einem Key Vault.