ActiveStorage使得可以通过JS中的用户浏览器直接在S3上上传和访问文件。这是否意味着您的S3凭据已嵌入到用户浏览器中?我想我误会了,那会使您的证书几乎公开...
在那种情况下,唯一阻止任何人访问其他用户数据的就是唯一的令牌生成。但是24字节的随机密钥很容易被暴力破解。我是否应该通过为每个用户实现与其自身数据相关的唯一密钥来实施安全性?
什么是好的安全架构?
security ruby-on-rails amazon-s3 rails-activestorage
amazon-s3 ×1
rails-activestorage ×1
ruby-on-rails ×1
security ×1