You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

.NET 7.0下如何通过本地开发环境连接Key Vault并填充appsettings?

ASP.NET 7 中用 WebApplication.CreateBuilder 集成 Azure Key Vault 指南

必要依赖

首先需要安装两个核心NuGet包:

Install-Package Azure.Extensions.AspNetCore.Configuration.Secrets
Install-Package Azure.Identity

核心配置代码

在Program.cs中,直接通过WebApplication.CreateBuilder的配置对象扩展Key Vault支持,无需额外获取IConfigurationBuilder:

var builder = WebApplication.CreateBuilder(args);

// 从环境变量读取Key Vault地址(环境变量名可自定义,比如KEYVAULT_URL)
var keyVaultUrl = builder.Configuration["KEYVAULT_URL"];
if (!string.IsNullOrEmpty(keyVaultUrl))
{
    // 使用DefaultAzureCredentials自动适配VS登录账户
    var credentials = new DefaultAzureCredential();
    builder.Configuration.AddAzureKeyVault(new Uri(keyVaultUrl), credentials);
}

// 后续可直接像读取普通配置一样调用Key Vault中的机密
// var apiSecret = builder.Configuration["ApiService:SecretKey"];

var app = builder.Build();

// ... 中间件、路由等常规配置
app.Run();

关键细节说明

  • 身份验证逻辑:DefaultAzureCredentials会自动优先使用VS中已登录的Azure账户,本地开发无需额外配置,只要该账户拥有Key Vault的机密读取权限(需在Azure门户的Key Vault访问策略中配置)。
  • 环境变量配置:可以在launchSettings.json的environmentVariables节点添加Key Vault URL,示例:
    "environmentVariables": {
      "ASPNETCORE_ENVIRONMENT": "Development",
      "KEYVAULT_URL": "https://your-vault-name.vault.azure.net/"
    }
    
  • csproj连接服务:这个是可选的辅助工具,仅用于自动生成配置或安装依赖,手动配置后完全可以移除,不影响功能。
  • 开箱即用范围:Key Vault集成并非ASP.NET 7默认配置源,必须手动添加上述代码才能生效。

内容的提问来源于stack exchange,提问作者Shahar Prish

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.29 03:23:12