【问题标题】:AWS Cognito AuthenticationAWS Cognito 身份验证
【发布时间】:2018-01-29 22:35:59
【问题描述】:

在我的基于 Javascript 的 Web 应用程序中,我有以下代码:

<script src="https://sdk.amazonaws.com/js/aws-sdk-2.1.24.min.js"></script>
<script type="text/javascript">
    AWS.config.update({
        accessKeyId : 'XXXXX',
        secretAccessKey : 'XXXX'
    });
    AWS.config.region = 'AWS_REGION';
</script>

但是,这允许用户查看我的所有密钥。我怎样才能避免这种情况?

【问题讨论】:

标签: amazon-web-services amazon-s3 aws-cognito


【解决方案1】:

这里的一个选项是让您控制的 API 生成一个预签名的 URL 供 JS 客户端上传到。这个页面应该有帮助 - http://docs.aws.amazon.com/AmazonS3/latest/dev/PresignedUrlUploadObject.html

【讨论】:

    猜你喜欢
    • 2016-06-25
    • 1970-01-01
    • 2017-01-02
    • 2018-05-22
    • 2016-12-22
    • 2022-01-26
    • 2020-01-30
    • 2016-08-20
    • 2021-04-15
    相关资源
    最近更新 更多