Если вы создаете пользователя IAM, и у него есть только разрешения на отправку сообщений в эту одну очередь, тогда действительно не имеет значения, если кто-то обнаружит ваши учетные данные в вашем javascript - худшее, что он может сделать, - это отправлять сообщения навашей очереди, что они уже могут сделать, потому что не похоже, что ваша страница имеет какую-либо аутентификацию - поэтому, если кто-то искал загрязнение вашей очереди, он может сделать это через вашу веб-страницу (даже если вам удастся скрыть учетные данные), илипутем прямого доступа к очереди.
Если бы у вас был веб-сайт за сервером, у вас было бы больше возможностей скрыть учетные данные, но даже в этом случае, поскольку страница не защищена, любой может публиковать сообщения так часто, как они.хочу прямо через вашу страницу.