【发布时间】:2017-12-11 02:47:08
【问题描述】:
我有一个 S3 存储桶,其中包含许多用户的机密文件。我正在向特定用户发送包含预签名 URL 的电子邮件,以访问他们的特定机密文件。
如果 Google 机器人能够查看这些 S3 预签名 URL 中的这些内容,是否存在安全问题?我可以做些什么来防止这种情况发生吗?
【问题讨论】:
-
与其担心可能的中间人(谷歌),我会担心绝对可以看到文件内容的人(亚马逊)。
-
他们也没有那么机密,但更关心其他用户看到其他用户的文件。所有存储桶都是私有的。我只是不希望他们最终出现在像 Google 这样的可公开访问的地方。
标签: java file amazon-s3 google-search