【问题标题】:How secure is AWS s3 hosting with cognito使用 cognito 托管 AWS s3 的安全性如何
【发布时间】:2018-10-23 11:59:34
【问题描述】:

我遵循https://aws.amazon.com/getting-started/serverless-web-app/ 的无服务器托管教程

这需要在 config.js 中列出 cognito 池和应用 ID。网络上的任何人都可以阅读此文件。是否有人可以使用这些值并编写单独的 Web/脚本来创建、验证我的认知池中的用户。

这似乎是一个显而易见的问题,但我找不到明确的答案。

【问题讨论】:

    标签: amazon-s3 amazon-cognito aws-cognito


    【解决方案1】:

    是的,显然任何人都可以读取您的文件并使用凭据。 AWS 在这方面推荐了一些最佳实践。

    您可以通过以下链接了解详情。

    Setting Credentials

    【讨论】:

      猜你喜欢
      • 2018-07-20
      • 2019-09-03
      • 2019-10-02
      • 1970-01-01
      • 2020-09-18
      • 2019-07-19
      • 2019-12-22
      • 2018-10-22
      • 1970-01-01
      相关资源
      最近更新 更多