【发布时间】:2015-06-23 17:42:53
【问题描述】:
我的应用允许用户使用 Google Plus 登录。我有一个供所有用户使用的通用存储桶。任何人都可以上传/下载文件。但问题是任何人都可以删除该文件。如何设置权限以便任何人都可以上传/下载文件,但只有上传文件的用户才能删除文件?
这是我的
Roles->Inline Policy
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": [
"s3:AbortMultipartUpload",
"s3:DeleteObject",
"s3:GetObject",
"s3:PutObject"
],
"Resource": [
"arn:aws:s3:::uni-cloud/*"
]
}
]
}
【问题讨论】:
-
“任何人”都可以上传文件吗?即使没有登录到您的应用程序(如果他们知道存储桶名称)?
-
不,我的意思是任何经过身份验证的用户都可以上传文件
-
那么,您的应用程序正在为用户操作生成签名 URL?
标签: android amazon-web-services amazon-ec2 amazon-s3