Хранить секреты облачных вычислений в конечной клиентской библиотеке? - PullRequest
0 голосов
/ 11 сентября 2018

Сценарий: я собираюсь написать SDK, который оборачивает SDK Amazon Kineses / Azure Event Hub для отправки событий в формате, который мы определили.

Оба Kinesis / Event Hub могут авторизовать отправителей, генерируя ключ доступа. Один наивный способ - сохранить эти сгенерированные учетные данные где-то в клиентском SDK, который я написал. Но это заставит всех, кто использует SDK, использовать одни и те же учетные данные. И сделать отзыв или изменение учетных данных трудно.

Есть ли лучший дизайн шаблона? Может быть, с использованием внешнего сервера аутентификации?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...