【发布时间】:2017-06-30 21:04:48
【问题描述】:
我目前正在寻找在 AWS S3 存储桶中托管一个带有 Angular 前端的应用程序,该存储桶使用 AWS Elastic Beanstalk 连接到 PHP 后端。我已经设置好了,它工作得很好。
但是,使用 S3 创建静态网站,任何人都可以查看您的代码,包括各种 Angular JS 文件。这很好,但我想创建一个文件或文件夹来保存任何人都无法查看的敏感信息,但所有其他文件都可以包含/需要这些信息。本质上,我想要一个可以附加到对后端的所有调用的密钥,以确保只有授权的请求才能通过。
我尝试了各种权限,但似乎总是能够查看所有文件,大概是因为静态网站托管存储桶策略确保一切都是公开的。
任何建议表示赞赏! 干杯。
【问题讨论】:
标签: amazon-s3