【发布时间】:2020-11-07 21:25:26
【问题描述】:
我正在开发一个纯 js(Vanilla JS)项目,我需要创建一个身份验证方法。
我想知道让一些 AWS Cognito 信息作为 javascript (.js) 文件的密钥是否安全。
这类信息:
- identityPoolId - Amazon Cognito 身份池 ID
- userPoolId - Amazon Cognito 用户池 ID
- userPoolWebClientId - Amazon Cognito Web 客户端 ID
如果 ipm 显示这些信息,我的 AWS Cognito 用户池会被黑客入侵吗?
我非常担心使用 Vanilla JS 的安全性,但这是这个项目的前提。
谢谢
【问题讨论】:
-
为什么要对“Vanilla JS”大惊小怪?为什么这是优先事项?
-
如果您有安全问题,并且正在从事的项目可能导致安全漏洞的后果是灾难性的,那么聘请经过认证的安全专家提供建议。
标签: javascript amazon-web-services security authentication amazon-cognito