我正在实现一个使用第三方库的 API。
第三方库提供了一个需要作为输入传入的密钥。关键是动态的,可以根据消费者/业务场景而变化。lambda 函数应该能够解密密钥。
有人可以建议一种解密密钥的方法吗?我正在探索 aws-kms 方法。
请注意:我已经记下了实现它的 .env 方式。但是,今天我的 API 被一个消费者使用,因此一个 API 密钥。明天,数字将增加(将导致多个键),我可能无法存储/更新该功能。
编辑:我需要通过有效负载传递一些敏感信息。这可以是一个字母数字值。例如 {"sender": "+123", "secret": "encrypted_value"} 客户端和服务器应该共享一个密钥,客户端可以使用该密钥加密信息,服务器(lambda 函数)应该解密它。
任何建议都会很棒!谢谢!