2010-12-27 4 views
1

Je peux télécharger des fichiers depuis l'iPhone en utilisant l'encapsuleur ASIHTTPRequest pour une application qui permet un stockage simple sur mon compte. La question qui me préoccupe est, est-ce que la distribution des clés d'accès avec l'application pourrait être une bonne idée? Quelle est la meilleure façon de gérer cela en termes de sécurité? sont les clés que j'utilise sniffable via des moniteurs sur https? toute suggestion sur ce sera appréciée.Utilisation de l'API Amazon S3 pour l'iPhone

Répondre

0

Je télécharge des fichiers sur un serveur (en utilisant ASIHTTPRequest), puis du serveur vers un compte AWS pour cette raison. Je peux contrôler la sécurité sur le serveur beaucoup plus facilement que je peux sur les appareils. De plus, si j'ai besoin de changer les clés, je peux le faire très rapidement sur le serveur.

Cela va ajouter une autre couche à votre application, mais je pense que ça en vaut la peine.

Vous pouvez également consulter ce post Architectural and design question about uploading photos from iPhone app and S3

+0

Merci Vey beaucoup pour la réponse, il pourrait y avoir une autre approche de la communication sur les touches avec l'iPhone en ligne chaque fois avec un certain cryptage, mais encore une fois quand sa va la client il n'y a aucune garantie de sa sécurité. Comme il est dit: "Le seul ordinateur sécurisé est celui qui est débranché, enfermé dans un coffre-fort, et enterré 20 pieds sous terre dans un endroit secret ... et je ne suis même pas trop sûr de celui-là" –