Microsoft MVP성태의 닷넷 이야기
.NET Framework: 730. dotnet user-secrets 명령어 [링크 복사], [링크+제목 복사],
조회: 20853
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
(연관된 글이 1개 있습니다.)

dotnet user-secrets 명령어

지난 글에 이어,

dotnet ef 명령어 사용을 위한 준비
; https://www.sysnet.pe.kr/2/0/11433

이번에는 dotnet user-secrets 명령어에 대한 간단한 사용법을 기록으로 남깁니다. ^^

Safe storage of app secrets during development in ASP.NET Core
; https://docs.microsoft.com/en-us/aspnet/core/security/app-secrets?tabs=visual-studio

이 명령어의 경우 이름에서 약간 오해가 생길 수 있는 데 "secret"이라고 해서 암호화를 포함하지는 않고 단지 값에 대한 내용을 공통 소스 코드가 아닌 개발자 각자의 PC에 저장할 수 있는 정도의 기능만 포함하고 있습니다. (가령, 운영 서버에서 사용하는 암호까지 포함된 DB 연결 문자열 같은.)

사용을 위해서는 Visual Studio에서 해당 프로젝트를 마우스 우 클릭해 "Manage User Secrets" 메뉴를 선택하면 됩니다. 그럼 시스템에 다음과 같은 2가지 변화가 일어납니다.

첫 번째로 프로젝트 파일(.csproj)에 다음과 같이 UserSecretsId 항목이 생깁니다.

<PropertyGroup>
    <TargetFramework>net47</TargetFramework>
    <RefVersion>2.1.0-preview1-28012</RefVersion>
    <UserSecretsId>2c0e055e-b285-401c-99cf-83f27128f081</UserSecretsId>
</PropertyGroup>

두 번째로 "%APPDATA%\Microsoft\UserSecrets" 폴더가 생성되고 그 하위에 .csproj 파일에 포함된 UserSecretsId 값의 서브 폴더가 생성됩니다. 예를 들어 이 글의 상황에서는 다음의 폴더가 생성됩니다.

%APPDATA%\Microsoft\UserSecrets\aad49e62-db13-4301-a0c9-d00bb910875d

이와 함께 저 폴더 하위에 "secrets.json" 파일이 다음과 같이 빈 설정을 담아 생성됩니다.

{

}

물론, 저 작업들을 Visual Studio의 메뉴 선택이 아닌 수작업으로 직접 해줘도 됩니다.




위의 준비를 해도 "dotnet user-secrets" 명령을 사용할 수 있는 것은 아닙니다. 이를 위해서는 해당 프로젝트 파일(.csproj)에 다음의 내용을 수작업으로 추가해야 합니다.

<Project Sdk="Microsoft.NET.Sdk.Web">

  <PropertyGroup>
    <TargetFramework>netcoreapp2.0</TargetFramework>
    <UserSecretsId>aad49e62-db13-4301-a0c9-d00bb910875d</UserSecretsId>
  </PropertyGroup>

  <ItemGroup>
    <Folder Include="wwwroot\" />
  </ItemGroup>

  <ItemGroup>
    <PackageReference Include="Microsoft.AspNetCore.All" Version="2.0.0" />
  </ItemGroup>

  <ItemGroup>
    <DotNetCliToolReference Include="Microsoft.VisualStudio.Web.CodeGeneration.Tools" Version="2.0.0" />
    <DotNetCliToolReference Include="Microsoft.Extensions.SecretManager.Tools" Version="2.0.0" />
  </ItemGroup>

</Project>

이렇게 한 후에야 "dotnet user-secrets" 명령어가 사용 가능합니다. 가령 다음과 같이 키/값을 추가할 수 있습니다.

F:\WebApplication1\WebApplication1> dotnet user-secrets set test "myValue"
Successfully saved test = myValue to the secret store.

그럼, secrets.json 파일에 이렇게 값이 추가됩니다.

{
  "test": "myValue"
}

물론 저런 식으로 명령행을 통해 값을 추가하는 것도 가능하지만 단순히 %APPDATA%\Microsoft\UserSecrets\aad49e62-db13-4301-a0c9-d00bb910875d\secrets.json 파일을 직접 읽어 편집해도 무방합니다.




"user-secrets"에 설정한 값을 접근하는 것은 appsettings.json에 설정했을 때와 동일한 방법으로 이뤄집니다. 가령 ASP.NET Core 프로젝트의 Web API 방식으로 생성한 기본 예제에서 Controller 클래스에 의존성 주입으로 IConfiguration을 넘겨 받아 처리할 수 있습니다.

using Microsoft.AspNetCore.Mvc;
using Microsoft.Extensions.Configuration;
using System.Collections.Generic;

namespace WebApplication1.Controllers
{
    [Route("api/[controller]")]
    public class ValuesController : Controller
    {
        IConfiguration _config;

        public ValuesController(IConfiguration config)
        {
            _config = config;
        }

        // GET api/values
        [HttpGet]
        public IEnumerable<string> Get()
        {
            return new string[] { _config["test"], "value1", "value2" };
        }

        // ...[생략]...
    }
}

이후 실 서버 배포에서는 저 정보를 "appsettings.json"에 동일한 키/값으로 포함시키면 됩니다. 가령 위의 소스 코드와 같은 상황이라면 다음과 같이 appsettings.json에 정보를 넣어줍니다.

{
    "test": "myValue3",

    "Logging": {
        "IncludeScopes": false,
        "Debug": {
            "LogLevel": {
                "Default": "Warning"
            }
        },
        "Console": {
            "LogLevel": {
                "Default": "Warning"
            }
        }
    }
}

(첨부 파일은 이 글의 예제 코드를 포함합니다.)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 1/20/2018]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2022-03-04 05시23분
[ssss] appsettings.Development에 넣는게 앞부분을 추가할 필요가 없으니 더 좋은 방법 아닌가요?
[guest]
2022-03-04 09시31분
물론, 단순히 실 서버와 개발 서버의 환경 정보를 나누는 식이라면 그렇게 해도 될 것입니다. 단지, "팀" 단위의 정보 공유가 아니라 "개인" 단위의 정보라면 user-secrets를 사용해야 합니다. 가령, 아래와 같은 라이브러리를 구현한다고 가정할 때,

C# - REST API를 이용해 NuGet 저장소 제어
; https://www.sysnet.pe.kr/2/0/11696

API Key의 경우 appsettings.Development에 넣어두고 github의 공용 repo에 체크인할 수는 없을 것입니다.
정성태

... 46  47  48  49  50  [51]  52  53  54  55  56  57  58  59  60  ...
NoWriterDateCnt.TitleFile(s)
12666정성태6/10/202115614.NET Framework: 1067. 별도 DLL에 포함된 타입을 STAThread Main 메서드에서 사용하는 경우 CoInitializeSecurity 자동 호출파일 다운로드1
12665정성태6/9/202117675.NET Framework: 1066. Wslhub.Sdk 사용으로 알아보는 CoInitializeSecurity 사용 제약파일 다운로드1
12664정성태6/9/202115534오류 유형: 723. COM+ PIA 참조 시 "This operation failed because the QueryInterface call on the COM component" 오류
12663정성태6/9/202117929.NET Framework: 1065. Windows Forms - 속성 창의 디자인 설정 지원: 문자열 목록 내에서 항목을 선택하는 TypeConverter 제작파일 다운로드1
12662정성태6/8/202115516.NET Framework: 1064. C# COM 개체를 PIA(Primary Interop Assembly)로써 "Embed Interop Types" 참조하는 방법파일 다운로드1
12661정성태6/4/202127561.NET Framework: 1063. C# - MQTT를 이용한 클라이언트/서버(Broker) 통신 예제 [4]파일 다운로드1
12660정성태6/3/202118267.NET Framework: 1062. Windows Forms - 폼 내에서 발생하는 마우스 이벤트를 자식 컨트롤 영역에 상관없이 수신하는 방법 [1]파일 다운로드1
12659정성태6/2/202119191Linux: 40. 우분투 설치 후 MBR 디스크 드라이브 여유 공간이 인식되지 않은 경우 - Logical Volume Management
12658정성태6/2/202117042Windows: 194. Microsoft Store에 있는 구글의 공식 Youtube App
12657정성태6/2/202117785Windows: 193. 윈도우 패키지 관리자 - winget 설치
12656정성태6/1/202116133.NET Framework: 1061. 서버 유형의 COM+에 적용할 수 없는 Server GC
12655정성태6/1/202114696오류 유형: 722. windbg/sos - savemodule - Fail to read memory
12654정성태5/31/202115452오류 유형: 721. Hyper-V - Saved 상태의 VM을 시작 시 오류 발생
12653정성태5/31/202118689.NET Framework: 1060. 닷넷 GC에 새롭게 구현되는 DPAD(Dynamic Promotion And Demotion for GC)
12652정성태5/31/202116167VS.NET IDE: 164. Visual Studio - Web Deploy로 Publish 시 암호창이 매번 뜨는 문제
12651정성태5/31/202116352오류 유형: 720. PostgreSQL - ERROR: 22P02: malformed array literal: "..."
12650정성태5/17/202115703기타: 82. OpenTabletDriver의 버튼에 더블 클릭을 매핑 및 게임에서의 지원 방법
12649정성태5/16/202117880.NET Framework: 1059. 세대 별 GC(Garbage Collection) 방식에서 Card table의 사용 의미 [1]
12648정성태5/16/202116701사물인터넷: 66. PC -> FTDI -> NodeMCU v1 ESP8266 기기를 UART 핀을 연결해 직렬 통신하는 방법파일 다운로드1
12647정성태5/15/202116856.NET Framework: 1058. C# - C++과의 연동을 위한 구조체의 fixed 배열 필드 사용파일 다운로드1
12646정성태5/15/202115669사물인터넷: 65. C# - Arduino IDE의 Serial Monitor 기능 구현파일 다운로드1
12645정성태5/14/202115741사물인터넷: 64. NodeMCU v1 ESP8266 - LittleFS를 이용한 와이파이 접속 정보 업데이트파일 다운로드1
12644정성태5/14/202117066오류 유형: 719. 윈도우 - 제어판의 "프로그램 및 기능" / "Windows 기능 켜기/끄기" 오류 0x800736B3
12643정성태5/14/202117181오류 유형: 718. 서버 유형의 COM+ 사용 시 0x80080005(Server execution failed) 오류 발생
12642정성태5/14/202118671오류 유형: 717. The 'Microsoft.ACE.OLEDB.12.0' provider is not registered on the local machine.
12641정성태5/13/202117483디버깅 기술: 179. 윈도우용 .NET Core 3 이상에서 Windbg의 sos 사용법
... 46  47  48  49  50  [51]  52  53  54  55  56  57  58  59  60  ...