Python CGI 的安全密码存储(Windows+IIS+Windows 身份验证)



我需要为在Windows+IIS上运行的服务器开发一个python cgi脚本。cgi脚本是从具有Windows身份验证的网页运行的。这意味着脚本在Windows活动目录的不同用户下运行。

我需要在脚本中使用登录名/密码,但不知道如何安全地存储密码,因为密钥环仅存储特定用户的数据。有没有办法从所有活动操作系统用户的密钥环访问密码数据?

我也尝试使用 os.environ 变量,但它们只存储在一个 Web 会话中。

我在这里唯一能想到的是将您的脚本作为服务帐户(仅用于此服务的通用 AD 帐户(运行,而不是使用 Windows 身份验证。然后,您可以以该服务帐户登录服务器,并以这种方式设置Microsoft凭据管理器凭据。

最新更新