- iOS/Objective-C 元类和类别
- objective-c - -1001 错误,当 NSURLSession 通过 httpproxy 和/etc/hosts
- java - 使用网络类获取 url 地址
- ios - 推送通知中不播放声音
直接在应用程序代码中添加 AWS 访问 key 和 key 绝对不是一个好方法,主要是因为应用程序驻留在用户设备上(与服务器端代码不同),并且可以通过逆向工程来获取凭据,这可以然后被滥用。
虽然我到处都能找到这些信息,但我找不到解决这个问题的明确方法。我有哪些选择?我阅读了有关用于临时凭证的 token 自动售货机架构的信息,但我不相信它会更好。如果我可以对 key 进行逆向工程,那么我就可以对请求临时凭证的代码进行逆向工程。一旦我有了一组访问 S3 的临时凭据,我就好像拥有了 key 一样好。我可以一次又一次地请求临时凭证,即使它们很快就会过期。总而言之,如果一个应用程序可以做某事,我也可以像恶意用户一样做。如果说有什么不同的话,那就是 TVM 在管理方面可以做得更好(轮换凭据,以及在发生违规时更改 key 等)。请注意,我们可以对 key 设置相同的访问限制,就像我们计划在 TVM 临时凭证的情况下所做的那样。
此外,如果亚马逊不希望人们直接在应用程序中使用 key ,他们为什么不在他们的 SDK 中阻止它,并强制执行 TVM 或正确的解决方案。如果你留下一条路,人们就会使用它。我读了几篇这样的文章,想知道为什么?:http://blog.rajbala.com/post/81038397871/amazon-is-downloading-apps-from-google-play-and
我主要是web出身,所以对这个的理解可能有点瑕疵。请帮助我了解这是否更好,以及是否有针对此问题的完美(或可能是好的)解决方案。
PS:有没有TVM的rails实现?
最佳答案
在 App 代码中嵌入 S3 key 是非常危险的。任何人都可以轻松地从您的应用程序代码中获取该 key (不需要逆向工程或高技能),即使它是加密存储的,它仍然会受到损害,只是有人需要更加努力(取决于您如何加密)。
我希望您了解使用临时凭据访问 Amazon(S3 等)资源的优势(主要是安全性 + 其他一些,例如没有应用程序更新等)。我认为您对从 TVM 获取临时凭证的过程以及这比在代码中嵌入 key 更安全的过程感到更加困惑。
每个使用 TVM 的客户端首先需要向您托管的 TVM 服务器实现注册。应用程序(使用 TVM 客户端)和 TVM 服务器之间的通信是通过 SSL 进行的。
首先,应用通过提供 UUID 和 key 向 TVM 注册。请注意, key 未嵌入应用程序代码(我认为这是造成您混淆的主要原因),而是在注册时随机生成(使用 SecRandomCopyBytes 生成加密安全随机字节数组)(和十六进制编码) ).
一旦设备成功注册到 TVM,客户端 TVM 就会将生成的 UDID 和 key 存储在一个名为 iOS 的 Keychain 和 Android 的 Shared Preferences 的存储中。 iOS 中的钥匙串(keychain)是 iOS 提供的共享存储,用于安全(加密)存储信息(主要是 key 、密码等)。
注册和 UDID/Secret Key 存储后,App 可以通过发送 UDID、加密签名和时间戳从 TVM 获取 token 。加密签名是 HMAC hash使用 key 从时间戳生成。 TVM 可以使用 UDID 查找 key 并使用它来验证签名。 TVM 然后通过发回临时凭证来响应,这些凭证使用 key 加密(使用 AES )。应用程序使用 key 解密临时凭证,然后可以使用它们访问临时凭证获得授权的任何 AWS 服务。最终,这些临时凭证的到期时间将到达,此时应用程序可以根据需要获取新的临时凭证。
关于android - 从移动应用程序使用 AWS(特别是 S3)的首选方式是什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/22762729/
对于在 AWS 云中配置基础设施,我们目前使用从 ansible 角色调用的云形成模板,但我们发现在增加基础设施的规模后,此代码在 GitHub 中变得非结构化或未模块化 Github上有意大利面条式
我一直在阅读documentation for AWS Cloudwatch events至trigger AWS Batch我不知道如何从 cloudwatch 事件触发 aws 批处理: 在 aw
我正在尝试使用入口控制器安装我的CA证书。我正在遵循这份指南。Https://docs.aws.amazon.com/eks/latest/userguide/aws-load-balancer-co
如何使用 aws cloudformation 或 aws cdk 设置 aws aurora mysql 表? 在我的设置中,我有一个使用 lambda 实现各种微服务的无服务器应用程序。数据库是无
我看到了各种使用 AWS CDK 的示例,其中一些使用 aws-cdk-lib,另一些使用 @aws-cdk/core。这些之间有什么区别,什么时候应该使用一个或另一个? 最佳答案 aws-cdk-l
我看到了各种使用 AWS CDK 的示例,其中一些使用 aws-cdk-lib,另一些使用 @aws-cdk/core。这些之间有什么区别,什么时候应该使用一个或另一个? 最佳答案 aws-cdk-l
我在 cdk 研讨会上建立了一个小的 lambda 函数 here .我正在用 typescript 编写 lambda 函数,通过管道进行部署,该管道创建了一个包含 lambda 函数的云形成堆栈。
我刚刚开始使用 AWS 服务,尤其是 AWS Lambda。有没有办法从 Lambda 代码 (Java) 中使用 AWS KMS 服务。我想使用 KMS 来解密加密的外化(从属性读取) secret
CFN 模板是否可以根据参数向 ALB 添加一些特定的安全组? 我遇到了两个安全组添加到 ALB 的情况: ALB Type: AWS::ElasticLoadBalancingV2::LoadB
例如,我有一个主要公司 AWS 账户,其安全组为 xxxxx。现在我有了我的个人 aws 安全组-yyyyy。这些帐户根本不相关。我可以将接受组-yyyyy 添加到组-xxxxx 中,从而允许我的
我有一个 Lambda 函数,它有多个 MSK 触发器配置 - 每个都针对不同的主题。 如果 Lambda 的输入 ( MSKEvent ) 可以包含多个不同的主题,则未在官方文档中找到任何信息。 官
在 AWS Glue 中创建 JDBC 连接时,有什么方法可以从 AWS secret manager 获取密码而不是手动硬编码吗? 最佳答案 我必须在我当前的项目中这样做才能连接到 Cassandr
谁能告诉我: aws-sdk/clients/appsync , 和 aws-appsync 根据文档,aws-sdk/clients/appsync使用是因为只包括 aws-sdk当我们只需要 ap
我不小心删除了我的放大前端并创建了一个新前端。如何将现有的放大后端导入新创建的放大应用项目文件夹? 我按照后端标签上的步骤操作 amplify init --appId(“您的新AMPLIFY APP
我正在使用 Java Sdk 创建粘合作业。它只有两个必需的参数 Command 和 Glue 版本。 但我需要使用自动脚本生成来创建工作。正如我们可以从控制台做的那样,我们添加数据源、AWS Glu
目前我正在使用 AWS Glue 作业将数据加载到 RedShift,但在加载之后我需要运行一些可能使用 AWS Lambda 函数的数据清理任务。有没有办法在 Glue 作业结束时触发 Lambda
简单的 aws lambda 和 aws lambda@edge 有什么区别? 最佳答案 Lambda 根据某些触发器执行函数。 Lambda 的用例非常广泛,并且与许多 AWS 服务高度集成。您甚至
关闭。这个问题是opinion-based 。目前不接受答案。 想要改进这个问题吗?更新问题,以便 editing this post 可以用事实和引文来回答它。 . 已关闭 9 个月前。 社区 9
我正在尝试使用 Python 使用 AWS-CDK 创建托管广告。以下是错误,从 JavaScriptError(resp.stack) 引发 JSIIError(resp.error)jsii.er
这两个包似乎在很大程度上做同样的事情?这两个包之间的预期区别是什么,我应该使用哪个包? 最佳答案 Pipelines 是较新的 --experimental-- (编辑:它不再在 Experiment
我是一名优秀的程序员,十分优秀!