SQLデータベースをバックアップしてクラウドストレージに保存するバックアップサービスを作成しています。私は実際にこれをAmazonS3ですでに実装していますが、アプリケーションが顧客に配布されるため、アプリケーションと一緒にAPIキーを保存することはできません。Webサービスを使用してキーを提供することを検討しましたが、現時点では最善の選択肢ではありません(キーが盗まれる可能性が残っているため)。
そこで、BlobServiceであるWindowsAzureを調べたところ、クラウド内のリソースへのアクセスを提供するために使用できるこれらの共有アクセス署名があることがわかりました。署名を使用して、BLOBをクラウドに配置することもできます。しかし、 MSDNドキュメントを読んで、これは安全でないシステムだと思わずにはいられません。1.私のアカウントのコンテナの正確な名前と2.署名の作成方法を知っている人なら誰でも、オブジェクトにアクセスできるようになります。この署名を使用する場合、秘密鍵は必要ありません。少なくとも、それはドキュメントを読んだ私の印象です。
最後に私の質問に。Azureとの共有アクセス署名の評価が正しいのですか、そうでない場合は、なぜですか?そして、誰かが私が達成しようとしていることを行うための別の方法を提案できますか?