我們在第八天雖然使用 S3 Bucket 架設只支援 HTTP 的靜態網站,讓使用者可以上傳資料。 第九天透過 CloudFront 鋪設 CDN 限制只有 AWS CloudFront 可以存取 S3 Bucket 大幅縮限原本可能會被尻爆 API 的 S3 Bucket,之後只能先去問問 CDN 上車點,也支援了 HTTPS。 但是,還有一件事情沒有限制,那就是任何人都可以自由進出我在鐵人賽放出去的網址,上傳一些垃圾資料塞爆我的 S3,那使我的信用卡帳單面臨了一些危險欸!!
我需要做一個登入機制,來防堵無聊人士灌爆我的帳單。
login.html
→ 使用者輸入帳號密碼register.html
→ 新使用者註冊main.html
→ 登入後才能進行上傳的頁面使用明文存密碼真的不應該,金價揪北爛,就算密碼沒有外流給駭客,也會被管理者看光光呢。
Securely implement authentication with JWTs using Auth0 on any stack and any device in less than 10 minutes.
意指實作簡單,十分鐘內就可以開發好登入的機制啦