代码之家  ›  专栏  ›  技术社区  ›  Peter

如何访问S3 bucket中托管的静态站点中的秘密

  •  0
  • Peter  · 技术社区  · 4 年前

    我是新来的,由于在我的搜索中找不到相关信息,我决定征求你的意见。

    我创建了一个SPA(React),它接收令牌,验证令牌,如果令牌有效,它将呈现一些内容。SPA是在S3中托管的。

    我考虑将它们存储在AWS中,比如secrets manager中,并使用SDK(js)检索它们。但这是我的疑问。我既不想在SDK的代码中硬编码AWS凭证,也不想使用类似cognito的东西,因为身份验证将由这个应用程序通过它接收的令牌来完成。实现这一目标的最佳方法是什么?我会很感激你的建议,如果你能指出一些资源。

    0 回复  |  直到 4 年前