【发布时间】:2019-10-04 07:12:06
【问题描述】:
我有一个正在运行的 HTML Web 应用程序,它将文件上传到 s3 存储桶中。
在这个 html 文件中嵌入了用 javascript 编写的逻辑。在此脚本中,有访问密钥密码和存储桶的名称。 任何访问该站点的人都可以通过右键单击并检查源来查看此内容。
有没有办法屏蔽这些非常敏感的信息?
**********附加信息 这就是你通过“检查源”看到的
<script>
bsCustomFileInput.init();
AWS.config.httpOptions.timeout = 0;
const s3 = new AWS.S3({
accessKeyId: 'asdfasdf23423sdfadf',
secretAccessKey: 'asdfasdf2342412341234234',
region: 'us-east-2'
});
var params = {
Bucket: 'Bucketname',
【问题讨论】:
-
不,没有。您必须在服务器上进行签名操作。