2016-11-21 77 views
1

按照该对象,可以安全地将敏感数据推送到Amazon SQS?安全地将敏感数据推送到Amazon SQS?

例如,我希望用户在网站A上设置其凭据,因此网站会推送一条消息,然后由网站B提取消息,因此网站B可以创建一个帐户。

那么,这个流程是否安全?

回答

0

如果您担心安全问题,那么您应该担心将敏感数据放入SQS队列中。任何在AWS基础架构中拥有/获得足够特权或访问权限的人都可以阅读您的消息。

一种选择是消息生产者在发送之前加密消息,消息使用者在收到消息时解密消息。 SQS消息是一个字符串,因此您必须将您的加密字节编码为一个字符串(例如base64)。

通过加密之前发送和解密接收后,您的消息是安全的。

相关问题