Can*_*din 3 python security pyscript
我正在编写一个Python编辑器,它可以执行Python代码并返回输出。我最初的想法是为其编写一个后端服务,它将运行 Python 脚本并返回输出。然而随着 Pyscript 的发布,我想知道我是否可以在前端做到这一点。
我最关心的问题之一是安全性,因为 Python 编辑器可能需要连接 AWS 资源(例如数据库、Dynamodb、RDS...)。使用凭证连接 AWS 资源是否存在安全问题?正如我所看到的,Pyscript 也混淆了 Python 代码,因此我有点困惑。
感谢您的回复
然而随着 Pyscript 的发布,我想知道我是否可以在前端做到这一点。
是的。网上有例子。该存储库在浏览器中有一个 repl 示例:
https://github.com/pyscript/pyscript/tree/main/pyscriptjs/examples
我最关心的问题之一是安全性,因为 Python 编辑器可能需要连接 AWS 资源(例如数据库、Dynamodb、RDS...)。使用凭证连接 AWS 资源是否存在安全问题?
这是一个非常大的问题。Pyscript 将在 Python 代码中公开您的凭据,这些凭据可以从浏览器调试窗口轻松读取,或者只需使用 CLI(例如curl或wget下载 HTML)即可轻松读取。
正如我所看到的,Pyscript 也混淆了 Python 代码,因此我有点困惑。
我不确定您看到了什么混淆,但您无法从浏览器或可以下载 HTML 和 Python 文件的工具中隐藏任何内容。这不会提高您的安全性,因为 Pyscript 的源代码安全性为零。