DPAPI se puede usar para cifrar los datos secretos.
Tenemos la intención de utilizarlo en nuestra aplicación web para cifrar algunos datos y almacenar los datos cifrados en la base de datos. Cuando sea necesario, desciframos los datos y los presentamos en la IU (página web). Funciona bien si alojamos la aplicación web en un solo servidor web. Pero el problema aparece cuando lo migramos a un entorno de equilibrio de carga: alojar la aplicación web en varios servidores web. Porque la aplicación no puede descifrar los datos cifrados en otra máquina.
Nos referimos a cierta información de Internet, parece que necesitamos configurar una cuenta de usuario móvil y ejecutar el grupo de aplicaciones con esa cuenta.
La razón por la que queremos utilizar DPAPI es que no implicará un trabajo de administración adicional en las claves.
¿Tienes alguna experiencia similar, cómo resuelves el problema? ¿O algunas otras sugerencias?