我最近開始學習亞馬遜網絡服務&試圖建立一個遊戲應用程序之上的它的解決方案,有幾件事情困擾着我,同時開發,亞馬遜網絡服務和Android的安全問題
是可以檢索STS收到的臨時憑證以便手動使用它們?如果是的話,我們可以用其他SDK手動使用它們嗎?
由於可以使用這些憑據連接到dynamodb,因此用戶可以訪問或更新自己的數據,但它有多安全?如果有人反編譯Android應用程序,並更改我將用戶評分更新爲手動編號的代碼,重新編譯並嘗試運行它[我從來沒有做過,但是閱讀/聽說我們可以反編譯和編譯並重新運行Android應用程序]
是否有可能另一個應用程序篡改我的應用程序在根深蒂固的手機上,並手動將數據更改爲dynamodb?就像比分助推器一樣?或者AWS維護它的安全性?
感謝大家的閱讀,請幫我解決這些疑問。