2012-09-19 73 views
3

會加密我的二進制S3鍵是個好主意嗎?怎麼樣?我應該在我的iOS應用程序中加密Amazon S3密鑰嗎?

謝謝!

+0

您應該。當然你也需要運用這個方法來在應用程序中解密它們,所以它不完全是100%安全的。 –

+0

爲什麼你需要在應用程序中嵌入s3鍵? –

+0

@BenClayton,「不完全是100%安全」,你的意思是「不是很難進行逆向工程」。 –

回答

4

我會推薦你​​不包括他們在你的應用程序。將它們放在具有基於REST的接口的服務器上,並限制服務器端單個用戶的可能性。

當用戶得到您的S3憑據時,他們將能夠濫用它們!當你將它們包含在你的應用中時,它們將始終能夠得到它們。

+1

這不僅是一個安全問題,您必須考慮在某些時候需要更新它們的可能性,如果它們包含在二進制文件中,您將難以將用戶重新連接到S3存儲桶。 –

相關問題