【发布时间】:2014-02-08 05:59:57
【问题描述】:
我正在创建一个将托管在 Azure 中的应用程序。在此应用程序中,用户将能够上传自己的内容。他们还将能够配置能够读取其文件的其他受信任应用程序用户的列表。我正在尝试弄清楚如何构建存储。
我想我会创建一个以每个用户的应用程序 ID 命名的存储容器,他们将能够在那里上传文件。我的问题涉及如何授予对用户应该有权访问的所有文件的读取访问权限。我一直在阅读有关共享访问签名的信息,它们似乎非常适合我想要实现的目标。但是,我正在评估授予用户访问权限的最有效方式。我认为存储的访问策略可能有用。但具体来说:
我可以使用一个共享访问签名(或存储的访问策略)来授予用户访问多个容器的权限吗?我发现了一条我认为非常相关的信息:
http://msdn.microsoft.com/en-us/library/windowsazure/ee393341.aspx
“一个容器、队列或表最多可以包含 5 个存储的访问策略。每个策略都可以被任意数量的共享访问签名使用。”
但我不确定我是否理解正确。如果一个用户连接了 20 个其他人,我可以授予他或她访问 20 个特定容器的权限吗?当然,我可以生成 20 个单独的存储访问策略,但这似乎效率不高,当他们第一次登录时,我计划显示所有其他受信任的应用程序用户的内容摘要,这相当于要求一次 20 个签名(如果我理解正确的话)。
感谢您的任何建议... -本
【问题讨论】:
标签: azure azure-storage azure-blob-storage cloud-storage