【发布时间】:2014-12-15 12:22:05
【问题描述】:
我正在考虑将 AWS 用于一个项目,该项目将 IOS 应用程序作为客户端和使用 Java Spring 定制开发的 REST API 的服务器端。我一直在阅读有关使用签名版本(大多数服务的版本 4)对 AWS 服务的所有请求进行签名的必要性,并希望利用该机制来保护我的 REST 服务。有大量文档可用于将 AWS SDK 中的 REST 包装器用于 S3 或 DynamoDB 等服务,但是我无法明确回答如何从在 Elastic Bean stalk 上运行的自定义 REST API 验证签名(例如WAR 部署在实现 Spring REST 的 Tomcat 上)
1) IOS 客户端使用 RestKit 调用 REST 服务(或者我可以在 Amazon SDK for IOS 中使用我可以使用的类)。作为调用的一部分,它指定令牌字符串和 AWS 访问密钥。
2) 服务器端,一个在 Elastic Bean stalk 上运行在 Tomcat 上的 Java 程序,接收 REST 调用并通过首先验证签名来处理它。如果签名对应于重新计算的签名,则允许该请求,否则拒绝它。
谁能指出我在适用于 ObjC 和 Java 的 AWS 开发工具包中可用的内容来执行此 REST 签名验证(同样不使用 S3 等预装服务)的正确方向?
非常感谢。
【问题讨论】:
标签: java rest amazon-web-services restkit amazon-elastic-beanstalk