【发布时间】:2018-04-21 04:27:12
【问题描述】:
我正在开发一个 React Native 应用程序,用户可以在其中将文件上传到 Amazon S3,然后再检索它们。我现在最关心的是如何实现这个机制,只有文件的所有者才能访问它。
我的第一个想法是实现一个中间服务器来控制对 Amazon S3 服务器的所有访问,但这需要大量时间/工作来确保服务器安全。
我的第二个想法是为每个新用户创建一个 IAM 令牌,并创建具有正确权限的文件夹,只有文件夹的所有者才能访问它。但是研究了Amazon IAM服务的限制,我发现每个AWS账户的IAM账户的最大数量是5000。
对于这种情况,有没有比第一种更好的方法?如果不是,必须采取什么措施来确保服务器安全并确保 Amazon S3 上的文件安全?
【问题讨论】:
-
这可能会有所帮助:aws.amazon.com/blogs/security/…,或使用 Cognito:medium.com/@inishant/…
标签: amazon-web-services amazon-s3