2013-03-20 50 views
1

我們希望使用SNS + SQS爲我們的系統創建類似於服務的服務。我們知道我們可以這樣做,我們現在正在做,問題是這樣的:問題是這樣的:如何在不發送私鑰的情況下獲得新消息SQS

如果有新消息,客戶端會詢問渠道(SQS隊列),但爲了做到這一點,客戶端必須發送私鑰,這是一個安全漏洞,因此,每個人都可以向sns服務發送新的通知...

有沒有辦法我們可以避免它?

只是爲了澄清:我不必發送PrivateKey,但我需要確定請求,爲了做到這一點,我需要私鑰,因爲這是通過javascript完成的,不安全,導致我不能簡單地這樣做:

var PrivateKeySoYouCanHackMe = "myPrivateKey"; 

回答

0

那麼,我明白你的客戶不想發送給你aws訪問密鑰和密鑰?在這種情況下,我會建議您的客戶: 創建新的IAM用戶並授予您的sqs訪問權限。比獲取新用戶的密鑰和訪問密鑰給你。這有助於您的客戶避免安全漏洞並通過aws控制您的帳戶。

相關問題