gpt4 book ai didi

javascript - 在服务器端将 AWS Cognito 与 Node.js 结合使用是否安全?

转载 作者:太空宇宙 更新时间:2023-11-04 01:53:48 25 4
gpt4 key购买 nike

如果 AWS Cognito 在服务器端与 Node.js 一起使用,那么发送过来的密码是否会在没有任何形式加密的情况下暴露? AWS Cognito 旨在在客户端使用,但是我可以让它在我的 Node.js 代码中工作,但我想知道密码是否发送到服务器,现在在服务器上处理它(而不是客户端),它现在是否以任何方式受到保护/加密?

AWS Cognito 方法是从我的 Node.js 代码的 POST 方法调用的。例如。通过点击注册页面上的提交按钮触发的 post 方法包含以下代码。服务器通过 req.body.password 看到的密码对我来说似乎不 protected 。是吗?

userPool.signUp(req.body.username, req.body.password , attributeList, null, function(err, result){
if (err) {
console.log(err);
return;
}
unconfirmedUser = result.user;
res.redirect('/userVerification');
});

最佳答案

当然是这样。安全地存储您的敏感 key ,您可以使用 Node.js 非常安全地运行 cognito。事实上,AWS 通常在其服务控制台中提供存储环境变量的位置。所以他们甚至可以帮助你一点。

关于javascript - 在服务器端将 AWS Cognito 与 Node.js 结合使用是否安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48714687/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com