gpt4 book ai didi

ios - 将安全 key 存储到常量文件中是安全的或建议任何替代解决方案?

转载 作者:搜寻专家 更新时间:2023-10-30 20:14:08 25 4
gpt4 key购买 nike

我正在使用 AWS 服务发布我的图片,并使用 SNS 服务在其中发布推送通知。要在 AWS 服务器上发布图像,我有 secret key & access key 目前我正在使用常量文件中的 key 一种访问任何已定义 key 的非常简单易行的方法。

#define AWS_AccessKey               @"###############"
#define AWS_SecretKey @"####################"

但是我的问题是什么

此 key 对其他人来说是否安全?

是否有人可以轻松地从 Constant 文件中获取?如果是,怎么办?

另外,我的 SQLCypher 加密数据库还有一个 key ,因此该 key 也存储在我的 Constant 文件中。

#define DB_KEY             @"####################"

存储重要 key 的最佳方式是什么?在哪里?

提前致谢。

最佳答案

由于应用程序在 ec2 上运行,更安全的方法是使用附加到实例的 IAM 角色。请参阅:http://docs.aws.amazon.com/AWSEC2/latest/UserGuide/iam-roles-for-amazon-ec2.html

这样您就不必将 AWS key 存储在任何地方。对于您的 SQLCypher key ,您可以使用用户数据脚本在第一次启动时将 key 传递给您的 ec2 实例并将其存储在那里,因此您至少不必将其存储在代码中。通常这样的配置最好保存在 environment 中。 .

关于ios - 将安全 key 存储到常量文件中是安全的或建议任何替代解决方案?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/39784837/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com