【发布时间】:2019-02-12 23:09:34
【问题描述】:
我有一个应用程序,它从用户那里获取 csv,将其转换为 json 并将 json 文件保存在 AWS 上的 S3 存储桶中。然后我使用 oracle 的 restful 服务将该数据推送到 oracle jde。
用户无法在未经“批准”的情况下上传文件 - 目前这是一个手动过程,但需要先将他们的电子邮件添加到 S3 存储桶 Web 应用程序检查电子邮件是否存在于 S3 中,然后允许文件上传,如果不存在,则文件上传被拒绝。
我暂时没有设置任何其他“用户身份验证”。
接下来,为了从外部 API 获取令牌,我需要向它提供服务帐户用户名和密码,目前,由于它仍在开发中,我将用户名和密码保存在我的服务器端 nodejs 中的一个对象中我将其传递给 api 调用以获取令牌。
暂时我们不打算让用户登录,所以说我怎样才能保护用户名和密码,但仍然能够获得“允许上传的经过身份验证的电子邮件”的令牌?
基本上,我认为仅将其保存在可变的服务器端节点中并不是一个好主意,因此寻找另一种将其存储在某处并且仍然能够调用 api 的方法。
【问题讨论】:
标签: javascript node.js amazon-web-services rest fetch