0

Supposons que je souhaite créer une application Web en JavaScript qui utilise le service AWS Lex et le service AWS Polly. L'application doit accéder à ces services en mon nom. Cependant, je ne devrais probablement pas inclure dans l'application ma clé secrète AWS en texte brut. Alors, quelle est la bonne façon d'autoriser les clients Web à accéder aux services AWS? Est-ce que ce sont les jetons d'accès temporaires?Quelle est la méthode préférée pour authentifier l'accès à AWS à partir d'une application Web?

Répondre

3

Vous ne devez pas inclure votre clé API dans le code côté client.

Vous devez écrire un petit serveur Web contenant votre clé et en parler à AWS afin que votre application Web JavaScript communique avec votre serveur Web.

+0

Ah, d'accord. Cela a tout à fait du sens. Et je suppose que ce serveur web peut aussi bien être une fonction AWS Lambda, non? – Konstantin

+0

Bien sûr, ce serveur pourrait être une fonction lambda. – bhspencer