我目前正在开发一个安卓应用程序,可以读取和上传到AWS S3存储。
所有用户只能通过应用程序访问S3文件,而不需要任何用户登录信息。
我已经搜索过Amazon、IAM和STS文档,但是由于有这么多的选项,我不知道我的项目应该遵循哪个选项。
简言之:
编辑
我有一个硬编码密钥和秘密密钥的工作解决方案,只允许应用程序用户访问S3桶。问题是谷歌给我发了一封关于AWS证书泄露的电子邮件:
泄露的AWS凭据--您的应用程序--公开凭据。
我按照这个指南来设置它:https://grokonez.com/android/uploaddownload-files-images-amazon-s3-android
谢谢!
发布于 2019-06-17 12:41:21
您应该考虑在启用了OAI的情况下在S3之上使用S3。
关于同样情况的详细文件可在以下链接上找到:
https://stackoverflow.com/questions/56612152
复制相似问题