【发布时间】:2018-02-26 15:35:26
【问题描述】:
我们正在构建一个自定义应用程序(使用LoopBack),该应用程序需要存储来自多个用户的许多大文件,因此我们自然而然地关注 S3。我们之前做过类似的事情,客户端将文件上传到服务器,然后在一个 AWS 账户下处理并将它们上传到 S3,但是对于这个新应用程序,我们希望允许客户端(使用自定义 iOS 应用程序)使用 iOS S3 SDK 直接上传到自己的存储桶或文件夹。将在服务器上创建用户帐户。
有没有办法使用自定义代码来处理 S3 身份验证/授权?例如,iOS 客户端是否可以请求一个临时令牌以允许它们上传到特定的 S3 存储桶或文件夹?或者我们是否需要为系统中的每个用户创建唯一的 IAM 用户?
这是一个糟糕的主意吗?这听起来是个可怕的主意。 :)
我发现了一个类似的问题here,但没有确定的答案。
更新:我发现 this 关于临时安全凭证的文章看起来很有希望。如果构建移动应用程序,它还建议使用我从未使用过的 Cognito。
【问题讨论】:
标签: amazon-web-services amazon-s3 loopbackjs