【发布时间】:2018-08-02 04:11:54
【问题描述】:
因此,我正在深入研究“无服务器”架构,在查看了 tutorial 关于 Angular 作为前端和 API 可用的 nodejs lambdas 之后,我不确定它是否安全。我所做的 Angular 网站调用了链接到 lambda 函数的 AWS api。因为它是有角度的并且对客户端的浏览器可见,所以重要的密钥,例如 - AWSCognito.config.update({accessKeyId: 'something', secretAccessKey: 'something'});可以看到。
在创建这些密钥时,AWS 让您看到它们一次,然后隐藏 secretAccessKey,所以我想将它留在 js 文件中不太合理?我仍在学习 AWS 的基础知识,所以请告诉我您的想法以及最佳解决方案是什么,谢谢!
【问题讨论】:
标签: javascript amazon-web-services security amazon-s3 serverless