RO EN
Azure Key Vault (1) — integrare cu IConfiguration

Azure Key Vault (1) — integrare cu IConfiguration

De ce Key Vault și nu doar variabile de mediu, crearea unui vault cu RBAC, integrarea cu IConfiguration prin AddAzureKeyVault și prefix filtering pentru Key Vault-uri per mediu.

Citește mai mult
Managed Identity — elimină secretele din configurație

Managed Identity — elimină secretele din configurație

De ce connection strings și API keys în appsettings.json sunt o problemă. Managed Identity pentru Azure App Service și Azure Functions. DefaultAzureCredential în practică. Acces la Cosmos DB, Blob Storage și Key Vault fără niciun secret stocat.

Citește mai mult
Ce înseamnă cloud-native — principii și mentalitate

Ce înseamnă cloud-native — principii și mentalitate

Diferența dintre lift & shift și cloud-native, cei 12 factori aplicați în .NET, servicii stateless, externalizarea configurației, health checks și graceful shutdown.

Citește mai mult
Securitate în ASP.NET Core — retrospectiva unei serii complete

Securitate în ASP.NET Core — retrospectiva unei serii complete

15 articole, un singur fir roșu: cum construiești un sistem ASP.NET Core sigur de la zero. O retrospectivă narativă care leagă toate conceptele — de la Security by Design până la Audit Logging — într-un arc coerent.

Citește mai mult
Audit Logging și Security Events în ASP.NET Core

Audit Logging și Security Events în ASP.NET Core

Cum implementezi audit logging și înregistrezi security events în ASP.NET Core: ce trebuie logat, structura unui audit log, integrare cu Application Insights și Azure Monitor, alertare automată și conformitate GDPR.

Citește mai mult
Rate Limiting în .NET — protejează-ți API-urile de abuz

Rate Limiting în .NET — protejează-ți API-urile de abuz

Rate limiting built-in în ASP.NET Core: Fixed Window, Sliding Window, Token Bucket și Concurrency Limiter. Configurare globală și per-endpoint, politici per utilizator, răspunsuri 429 și integrare cu Azure API Management.

Citește mai mult
Secure Blazor WebAssembly — securitate când codul rulează în browser

Secure Blazor WebAssembly — securitate când codul rulează în browser

Blazor WebAssembly schimbă regulile de securitate: codul tău .NET rulează în browserul clientului. Autentificare cu OIDC, protecția datelor sensibile, securizarea apelurilor API și ce nu poți ascunde niciodată în WASM.

Citește mai mult
Protecție împotriva CSRF, XSS și Injection în ASP.NET Core

Protecție împotriva CSRF, XSS și Injection în ASP.NET Core

Cele mai frecvente vulnerabilități web — CSRF, XSS și Injection — explicate clar cu exemple de atac și implementare completă a apărării în ASP.NET Core. De la antiforgery tokens la Content Security Policy și parameterizare SQL.

Citește mai mult