【发布时间】:2022-10-07 20:43:38
【问题描述】:
我正在尝试确保我们的 AWS S3 存储桶只能从我们的 WordPress 网站访问。我尝试使用博客How to restrict s3 bucket for specific domain name? - Eternal Blog 来实现这一点,但问题没有解决,政策也没有按预期工作。
【问题讨论】:
标签: wordpress amazon-web-services amazon-s3 bucket
我正在尝试确保我们的 AWS S3 存储桶只能从我们的 WordPress 网站访问。我尝试使用博客How to restrict s3 bucket for specific domain name? - Eternal Blog 来实现这一点,但问题没有解决,政策也没有按预期工作。
【问题讨论】:
标签: wordpress amazon-web-services amazon-s3 bucket
使用referer 来限制流量并不是一种可靠的安全机制,因为它在发送 HTTP 请求时很容易被伪造。
无法保证内容只能“从自定义域访问”。
在 Amazon S3 中保护内容的“正确”方法是让用户通过后端应用程序进行身份验证,然后通过 Amazon S3 pre-signed URLs 提供内容,这提供了对 Amazon S3 中私有对象的限时访问。
【讨论】:
回答:
该博客中描述的方式运行良好,请确保您创建一个新存储桶并采用该方式。您可以跳过该教程中的 CORS 部分。
我的问题是,在我的客户创建的前一个存储桶中,他在存储桶中添加了一些不允许我执行预期任务的规则,所以我只是创建了一个新存储桶,然后关注了该博客。
谢谢
【讨论】: