开发者社区> 问答> 正文

客户端是否可以通过直接请求STS服务器获取的临时凭证去访问OSS资源

已解决

客户端是否可以通过直接请求STS服务器获取的临时凭证去访问OSS资源

展开
收起
提个问题 2024-06-04 16:07:02 106 0
1 条回答
写回答
取消 提交回答
  • 开发者社区问答官方账号
    官方回答
    采纳回答
    从安全的角度考虑,不推荐直接访问STS服务器获取临时访问凭证,进一步访问OSS 资源。在客户端直接访问STS服务器时,需要使用AccessKey和AccessKeySecrect, 这种方式存在账号密码泄漏的风险。更多信息,请参见降低因账号密码泄露带来的未授权访问风险
    2024-06-04 16:07:03
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
OSS运维进阶实战手册 立即下载
《OSS运维基础实战手册》 立即下载
OSS运维基础实战手册 立即下载