【发布时间】:2021-08-01 07:01:39
【问题描述】:
我是 Amazon AWS S3 的新手,我想知道为什么我的 signedURL 包含我的 AccessKeyId。这难道不是一个安全问题吗,因此拥有该 URL 的其他人拥有我的 accessKey 并可能获得对我的帐户/存储桶的访问权限?
const getURL = async (key) => {
const params = {
Bucket: myBucket,
Key: key,
Expires: 60,
};
const url = await new Promise((resolve, reject) => {
s3.getSignedUrl("getObject", params, function (err, url) {
if (err) {
reject(err);
}
resolve(url);
});
});
console.log(url) // signed URL that contains the AccessKeyId and Signature
}
【问题讨论】:
标签: node.js amazon-web-services amazon-s3