aws sts assume-role
返回三个字段作为颁发的临时安全凭证。
- AWS_ACCESS_KEY_ID
- AWS_SECRET_ACCESS_KEY
- AWS_SESSION_TOKEN
前两个与用户的Access Key格式相同,但第三个字段AWS_SESSION_TOKEN是临时凭证的特殊字段。
我有两个问题:
- 如果AWS_SESSION_TOKEN是为了表示/编码临时有效性,为什么我们仍然需要前两个字段(因为到期后,我们仍然需要获取另一个AWS_SESSION_TOKEN)?
- 如果我的客户两次调用 STS API,在从 返回的两个响应之间
aws sts assume-role
,AWS_ACCESS_KEY_ID 会/可能相同吗?