【发布时间】:2013-09-14 11:34:09
【问题描述】:
我一直在查看文档并用谷歌搜索,但无法弄清楚。
我如何将我的 S3 存储桶设置为私有(即只有我的 PHP 应用程序可以访问这些文件而没有人可以访问)并在我想为特定人员授予对特定文件的访问权限时生成过期 URL?
我能够生成经过身份验证的 URL,但文件的地址在此地址中可见,当我从没有访问密钥和签名的 Web 浏览器访问文件时,文件仍然可以下载!
经过身份验证的 URL: http://mybucket.s3.amazonaws.com/myfile.jpg?AWSAccessKeyId=thekey&Expires=1378302758&Signature=signaturestring
如果我现在只获取文件的地址: http://mybucket.s3.amazonaws.com/myfile.jpg, 它仍然可以下载。我需要防止这种情况发生!
【问题讨论】: