简体   繁体   English

亚马逊S3 accesskey存储?

[英]Amazon S3 accesskey storage?

I'm building a web application using amazon S3 as storage, and I was wondering if it's safe having the access key and the secret access key in plain text static string in the source code? 我正在构建一个使用amazon S3作为存储的Web应用程序,我想知道在源代码中是否可以使用访问密钥和纯文本静态字符串中的秘密访问密钥? I might be paranoid, but I'm not quite sure if I'm basically just handing out the access keys by doing this. 我可能是偏执狂,但我不太确定我是否只是通过这样做来分发访问密钥。

我把它放在应用程序配置或数据库中,这样你就可以在它受到损害时进行更改。

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM