1

假设我想用 JavaScript 编写一个使用 AWS Lex 服务和 AWS Polly 服务的 Web 应用程序。该应用程序需要代表我访问这些服务。但是,我可能不应该将我的 AWS 密钥以纯文本形式包含在应用程序中。

那么,授权 Web 客户端访问 AWS 服务的正确方法是什么?是临时访问令牌吗?

4

1 回答 1

3

您不应在客户端代码中包含您的 API 密钥。

您应该编写一个包含您的密钥的小型网络服务器,并让它与 AWS 对话,并让您的 JavaScript Web 应用程序与您的网络服务器对话。

于 2017-04-25T13:21:58.403 回答