質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

AngularJS

AngularJSはオープンソースのJavaScriptフレームワークです。ブラウザ上で動作するウェブアプリケーションの開発にMVCアーキテクチャを取り入れることを目的としています。

Onsen UI

HTML5で記述されたモバイルアプリの高速化、およびネイティブアプリライクなUIが作れるフレームワーク。 様々なJavaScriptフレームワークと併せて使用することができます。スマートフォン向けアプリ、Webサイトに必要なアニメーション、UI/UXを実装することが可能になります。

Monaca

「Monaca」はiOS、Android、Windows向けのアプリ開発に対応した、Cordovaベースのモバイルアプリ開発プラットフォームです。HTML5、JavaScriptといったWeb標準技術を用いてモバイルアプリ開発を行うことができます。

Q&A

解決済

1回答

449閲覧

【AWS】【cognito】cognitoで使用するID群の管理方法

lion_

総合スコア34

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

AngularJS

AngularJSはオープンソースのJavaScriptフレームワークです。ブラウザ上で動作するウェブアプリケーションの開発にMVCアーキテクチャを取り入れることを目的としています。

Onsen UI

HTML5で記述されたモバイルアプリの高速化、およびネイティブアプリライクなUIが作れるフレームワーク。 様々なJavaScriptフレームワークと併せて使用することができます。スマートフォン向けアプリ、Webサイトに必要なアニメーション、UI/UXを実装することが可能になります。

Monaca

「Monaca」はiOS、Android、Windows向けのアプリ開発に対応した、Cordovaベースのモバイルアプリ開発プラットフォームです。HTML5、JavaScriptといったWeb標準技術を用いてモバイルアプリ開発を行うことができます。

0グッド

0クリップ

投稿2017/08/01 08:14

###前提・実現したいこと
AWS-cognitoを使用し、ハイブリッド(monaca)+angularJsでアプリの認証処理を実装しています。
cloudFront、S3も使用しているのでcognitoで認証時のロール設定として権限を付与することでアクセスキーやシークレットキーなどは内包しています。

そこで質問なのですが、cognito自体のIDはどう管理すべきなのでしょうか?
regionはよいとして、ClientId、UserPoolId、IdentityPoolIdなどです。
AWSのドキュメントを見る限り、アクセスキーなどは暗号化されたストレージでさえ保存すべきではなく、
Roleを使用するのがベストプラクティスであると記載がありそれは理解できるのでcognitoを使用しているのですがcognito自体はどうするべきなのだろうかと手が止まってしまった感じです。

お手数ですがご回答宜しくお願い致します。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

開発されているサービスによるかと思います。

■TwitterなどのSNSのような自由に新規登録(SignUp)ができる場合
サービスの機能として登録できるのだから、ClientId、UserPoolId、IdentityPoolIdの3つが漏れても、IAMRoleの設定さえしっかりしておけば問題ではありません。コードのMinify(圧縮・難読化)くらいはしておいてもいいかもしれませんが。
この場合のIAMは、UserPoolのユーザーID的なもので権限をしばれるはずです。AというユーザーはAのリソースにしかさわれないような権限にシておく必要があります。こうすれば、漏れても問題ありませんよね。

■管理ツールのような、特定のユーザーアカウントのみを発行する場合
UserPoolsには、UserPoolsのAdmin権限を持った人しか新規ユーザー登録ができないようにする
機能があるため、そのようにしておけば、3つのIDが漏れたところで、ユーザは発行されない→クレデンシャルは得られない→悪いこと出来ないとなるでしょう。

投稿2017/08/03 15:34

seiya_orz

総合スコア24

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

lion_

2017/08/04 00:54

ご回答まことにありがとうございます。大変ためになりました。 現状ユーザが認証された後、特定のリソースのみにアクセスできるように設定しているので問題ないと判断しました! 再度設定を確認します。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問