作者热门文章
- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在使用 AWS S3 在我的 Android 应用程序中上传和存储内容。我在 java 文件中使用以下代码:
AmazonS3Client s3Client = new AmazonS3Client(
new BasicAWSCredentials("XYZ",
"ABC+wktN"));
但这似乎很容易检索(即使 apk 已签名!)。我尝试使用 progaurd,但这会导致某些移动设备上的应用程序崩溃(尤其是 AWS 部分)。
有什么方法可以在代码中隐藏凭据而不让任何人检索它?或者有人用过其他方法吗?一种选择是上传到中间服务器,然后服务器将其上传到 AWS S3,但那是一个额外的跃点。另一个是让应用程序通过 URL 调用从服务器获取凭据,而不是在移动设备上获取凭据,但如果黑客可以直接获取凭据,他也可以获取 URL 并获取 key 。
最佳答案
Amazon Cognito 可以帮助您解决问题。您可以使用它为您的应用程序提供临时的、有限权限的凭证。使用 Cognito
您可以在他们的博客中找到更多信息 http://mobile.awsblog.com/blog/tag/amazon-cognito和开发人员指南 http://docs.aws.amazon.com/cognito/devguide/identity/ .
关于android - 如何在 Android 中使用 AWS S3 凭据上传内容,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30657583/
我有以下正则表达式 /[a-zA-Z0-9_-]/ 当字符串只包含从 a 到z 大小写、数字、_ 和 -。 我的代码有什么问题? 能否请您向我提供一个简短的解释和有关如何修复它的代码示例? //var
我是一名优秀的程序员,十分优秀!