纯Javascript应用+亚马逊S3?

use*_*997 8 javascript cloud ajax amazon-s3

我想确认或反驳以下内容:

对于我到目前为止所读到的内容,如果您需要为每个客户端提供多个具有私有数据的客户端,则无法编写仅具有javascript的Web应用程序 - 没有服务器端逻辑 - 从Amazon S3提供,该数据库也仅将数据存储到S3 .

我看到的问题是每个Ajax调用所需的Authorization标头,这会强制我将签名(和我的AWS id)放在页面源中,供所有人查看.

这是正确的还是我误解了文档?

有变通方法吗?

jld*_*ont 7

简而言之,你是对的.

如果您的AWS密钥在客户端以任何方式结束,则您遇到麻烦.


当然,可能的解决方案是让用户指定他们的 AWS密钥来存储他们的数据.