【发布时间】:2015-01-03 02:41:28
【问题描述】:
我有一个网站,我使用 AWS S3 JS sdk 从 S3 服务器存储桶上传/删除图像。 目前我只在 JS 文件中以原始格式传递凭据,这是不安全的。 AWS 建议使用网络身份联合技术来确保其安全。
我读到了它们,并有一些疑问。
1:这种技术是否意味着,我网站的每个用户都需要使用它来上传图片,需要验证他们的登录?
2 : 还有一种叫做预签名的 URL。这也让我们隐藏了凭据。
但我对实现我的目标究竟应该遵循什么感到困惑,即,
我不想在 js 文件中向最终用户显示我的凭据。此外,我不希望我的最终用户以任何形式对自己进行身份验证。
有可能吗?如何实现?
【问题讨论】:
-
下面的答案对你有帮助吗?
标签: amazon-web-services amazon-s3 amazon federated-identity