2016-11-21 43 views
1

按照該對象,可以安全地將敏感數據推送到Amazon SQS?安全地將敏感數據推送到Amazon SQS?

例如,我希望用戶在網站A上設置其憑據,因此網站會推送一條消息,然後由網站B提取消息,因此網站B可以創建一個帳戶。

那麼,這個流程是否安全?

回答

0

如果您擔心安全問題,那麼您應該擔心將敏感數據放入SQS隊列中。任何在AWS基礎架構中擁有/獲得足夠特權或訪問權限的人都可以閱讀您的消息。

一種選擇是消息生產者在發送之前加密消息,消息使用者在收到消息時解密消息。 SQS消息是一個字符串,因此您必須將您的加密字節編碼爲一個字符串(例如base64)。

通過加密之前發送和解密接收後,您的消息是安全的。

相關問題