【发布时间】:2012-02-17 08:15:24
【问题描述】:
我在我的 php 应用程序中使用亚马逊网络服务。将秘密 aws 访问令牌存储在链接到我的 php Web 服务的 config.php 文件中是否安全?
我一直无法下载文件来查看内容,但是否可以使用数据包嗅探器或其他工具来读取密钥和密码?
我知道亚马逊建议使用令牌自动售货机来创建临时凭证,而不是直接使用 aws 凭证,但我们希望能够跳过实施。
【问题讨论】:
标签: php security amazon-web-services amazon