我有一個使用AWS的Javascript SDK Rails應用程序,我已經發出請求之前設置在我的javascript的祕密:如何在將密鑰傳遞給JavaScript代碼時獲取密鑰?
AWS.config.update({ accessKeyId: '<%= ENV["AWS_ACCESS_KEY_ID"] %>', secretAccessKey: '<%= ENV["AWS_SECRET_ACCESS_KEY"] %>' });
的問題是任何人都可以使用Chrome控制檯檢查這些祕密的值,因此我如何隱藏這些密鑰,同時仍然在我的客戶端使用它們?
我正在想用ajax抓取它們,但不是來自該ajax調用的返回數據也可以在客戶端上看到嗎?或不?
感謝
你不能,這是不可能的。 – meagar