【问题标题】:Vanilla Js and AWS Cognito (AWS Amplify) - Is it safe?Vanilla Js 和 AWS Cognito (AWS Amplify) - 安全吗?
【发布时间】:2020-11-07 21:25:26
【问题描述】:

我正在开发一个纯 js(Vanilla JS)项目,我需要创建一个身份验证方法。

我想知道让一些 AWS Cognito 信息作为 javascript (.js) 文件的密钥是否安全。

这类信息:

  • identityPoolId - Amazon Cognito 身份池 ID
  • userPoolId - Amazon Cognito 用户池 ID
  • userPoolWebClientId - Amazon Cognito Web 客户端 ID

如果 ipm 显示这些信息,我的 AWS Cognito 用户池会被黑客入侵吗?

我非常担心使用 Vanilla JS 的安全性,但这是这个项目的前提。

谢谢

【问题讨论】:

  • 为什么要对“Vanilla JS”大惊小怪?为什么这是优先事项?
  • 如果您有安全问题,并且正在从事的项目可能导致安全漏洞的后果是灾难性的,那么聘请经过认证的安全专家提供建议

标签: javascript amazon-web-services security authentication amazon-cognito


【解决方案1】:

如果操作正确,使用 Amazon Cognito API 是安全的,而且比自己构建东西要安全得多。此外,使用 Vanilla JS 访问 Cognito API 与将其与 React、Amplify 或 Vue.js 等 JavaScript 框架结合起来一样安全可靠。

事实上,如果您使用 Vanilla JS 或任何框架,这并没有什么不同,因为它们都在用户的浏览器中运行,并且访问 Amazon Cognito API 所需的所有信息都需要在客户端可用。

话虽如此:正如@tadman 在 cmets 中指出的那样,即使 AWS 服务和 API 是安全的,但如果您正在处理敏感数据,您应该始终咨询安全专家以确保您没有错过或配置错误。

【讨论】:

    猜你喜欢
    • 2020-03-05
    • 2019-05-19
    • 2019-03-04
    • 2021-07-31
    • 2018-06-16
    • 2020-12-31
    • 2019-09-01
    • 2021-09-28
    • 2021-11-20
    相关资源
    最近更新 更多