You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Blazor WASM公开项目用appsettings.json连MySQL是否安全?配置会暴露吗?

Blazor WASM中使用appsettings.json存储MySQL连接串的安全性问题

绝对不安全,Blazor WASM项目里的appsettings.json会被打包成客户端静态资源,直接发送到用户的浏览器中,你的MySQL连接信息(包括用户名、密码、数据库地址等敏感内容)会完全暴露。

原因说明

  • Blazor WASM是纯客户端运行的Web应用,所有项目中的静态资源(配置文件、编译后的WebAssembly文件、静态页面等)都会被下载到用户本地浏览器,供客户端代码读取使用。
  • 你可以自行验证:启动项目后打开浏览器开发者工具的「网络」面板,刷新页面就能看到appsettings.json被下载,点击查看即可获取完整配置内容。

正确的做法

  • 禁止在Blazor WASM客户端的任何配置文件或代码中存储敏感信息,包括数据库连接串、API密钥、账号密码等。
  • 搭建后端API服务(比如ASP.NET Core Web API),由后端负责建立MySQL连接、执行数据操作。Blazor WASM客户端仅通过HTTP请求与后端API交互,完全不接触数据库连接信息。
  • 后端的配置文件(如appsettings.json)运行在服务器端,不会被发送到用户浏览器,敏感信息只会保存在服务器环境中。

内容的提问来源于stack exchange,提问作者lucasmenchon

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.19 21:55:27