最初的问题很明确:iOS 应用需要直接上传用户生成的内容到 AWS S3。最粗暴的方案,即在客户端嵌入长期有效的 AWS IAM Access Key,无异于将仓库钥匙直接挂在大门上,这在任何有基本安全意识的团队里都是不可接受的。
下一步的
2023-10-27