如何防止未经授权的用户保护资源的Amazon S3存储桶Web URL

Har*_*hak 7 amazon-s3 amazon-web-services

我对s3 bucket完全陌生,我知道我们可以在其中保存图像,视频等任何类型的资源。当我想从我的应用程序访问这些图像时,我可以通过Web URL进行访问,但是如何确保其他未经授权的用户无法使用该URL来查看/下载我的图像(如果知道存储桶名称,URL很容易猜到)。

如何使URL安全?

我可以在URL中使用首选的用户名和密码来确保其安全吗?

我还没有找到任何方法来使资源无法通过亚马逊使用的URL访问(http://s3.amazonaws.com/bucketname/resourcename.extension),这可能吗?

任何帮助将不胜感激...谢谢。

PJ *_*ron 4

首先,将您的存储桶设为私有。

然后,生成签名 URL 以访问您的内容。

格式将是https://<bucket>.s3.amazonaws.com/objectname?AWSAccessKeyId=<accesskey>&Expires=<expiretime>&Signature=<signature string>

请参阅https://s3.amazonaws.com/doc/s3-developer-guide/RESTAuthentication.html

您也可以使用此工具尝试:http://www.dancartoon.com/projects/s3-siggenerator/