【发布时间】:2020-12-26 23:49:08
【问题描述】:
我正在创建一个在线食品订购系统,在浏览器中实时显示新订单。
我很想为此使用SQS long polling 功能:
- 为每个餐厅创建一个 SQS 队列
- 给每个队列一个伪随机的秘密名称
- 将其公开,以便浏览器可以直接从队列中读取和删除
鉴于队列 URL 只会出现在给定餐厅的管理区域中,假设无法猜测由伪随机秘密名称组成的 SQS URL 是否安全?
额外问题:有更好的替代方案吗?我会特别考虑一种替代方案,它可以让我为所有餐厅创建一个队列,并使用 websockets 而不是长轮询。
【问题讨论】:
-
不建议公开 SQS 队列。通常你会通过 api 网关代理。你考虑过吗?
-
绝不是个好主意!您可以让浏览器通过 AWS Cognito 进行身份验证,然后对 AWS 进行经过身份验证的调用。
标签: amazon-web-services security amazon-sqs long-polling