【发布时间】:2014-04-27 15:32:01
【问题描述】:
我想使用 S3 来存储用户上传的 excel 文件 - 显然我只希望该用户可以访问该 S3 文件。
现在,我的应用程序通过检查用户是否正确,然后通过 AJAX 访问 URL https://s3.amazonaws.com/datasets.mysite.com/1243 来完成此操作。我可以使用 CORS 仅允许来自 https://www.mysite.com 的此 AJAX。
但是,如果你只是在浏览器中输入https://s3.amazonaws.com/datasets.mysite.com/1243,你可以得到任何文件:P
如何阻止 S3 直接提供文件,并且只允许它通过 ajax 提供服务(我已经使用 CORS 控制了访问)?
【问题讨论】:
-
一个与签名 URLS 类似的问题在这里 - stackoverflow.com/questions/10811017/… - 但它有点过时(2 岁),我认为通过阻止直接请求有一个更简单的解决方案。
标签: amazon-web-services amazon-s3