Я создаю Java-приложение, которому необходим доступ к DynamoDB.Приложение предназначено для использования несколькими конечными пользователями (не всем им доверяют).Насколько я понимаю, чтобы получить доступ к службе AWS, учетные данные AWS необходимо загружать во время выполнения на компьютере конечного пользователя несколькими способами, описанными в https://docs.aws.amazon.com/sdk-for-java/v1/developer-guide/credentials.html
Однако я не чувствую этогоБудет безопасно напрямую жестко закодировать ключ доступа и токен в код приложения, поскольку это может быть легко раскрыто.Учитывая, что у моих конечных пользователей нет большого опыта работы с технологиями, я не хочу добавлять слишком много шагов «предварительной настройки», прежде чем они смогут использовать приложение. Какова будет наилучшая / выполнимая практика для передачи им учетных данных?
Спасибо за все мнения.