【问题标题】:AWS S3 signed URL contains AccessKeyId [duplicate]AWS S3 签名 URL 包含 AccessKeyId [重复]
【发布时间】:2021-08-01 07:01:39
【问题描述】:

我是 Amazon AWS S3 的新手,我想知道为什么我的 signedURL 包含我的 AccessKeyId。这难道不是一个安全问题吗,因此拥有该 URL 的其他人拥有我的 accessKey 并可能获得对我的帐户/存储桶的访问权限?

const getURL = async (key) => {

  const params = {
    Bucket: myBucket,
    Key: key, 
    Expires: 60,
  };
  
  const url = await new Promise((resolve, reject) => {
    s3.getSignedUrl("getObject", params, function (err, url) {
      if (err) {
        reject(err);
      }
      resolve(url);
    });
  });

  console.log(url) // signed URL that contains the AccessKeyId and Signature
}

【问题讨论】:

    标签: node.js amazon-web-services amazon-s3


    【解决方案1】:

    AccessKeyId 不是秘密。将其视为用户名。 SecretAccessKey 是应该保密的。

    【讨论】:

      猜你喜欢
      • 2019-07-16
      • 2019-03-11
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-01-27
      • 2018-10-20
      • 2023-04-09
      • 2020-09-25
      相关资源
      最近更新 更多