【问题标题】:Private bucket and expiring URLs私有存储桶和过期 URL
【发布时间】:2013-09-14 11:34:09
【问题描述】:

我一直在查看文档并用谷歌搜索,但无法弄清楚。

我如何将我的 S3 存储桶设置为私有(即只有我的 PHP 应用程序可以访问这些文件而没有人可以访问)并在我想为特定人员授予对特定文件的访问权限时生成过期 URL?

我能够生成经过身份验证的 URL,但文件的地址在此地址中可见,当我从没有访问密钥和签名的 Web 浏览器访问文件时,文件仍然可以下载!

经过身份验证的 URL: http://mybucket.s3.amazonaws.com/myfile.jpg?AWSAccessKeyId=thekey&Expires=1378302758&Signature=signaturestring

如果我现在只获取文件的地址: http://mybucket.s3.amazonaws.com/myfile.jpg, 它仍然可以下载。我需要防止这种情况发生!

【问题讨论】:

    标签: php amazon-s3


    【解决方案1】:

    确保您没有将存储桶策略附加到该存储桶,该存储桶策略允许所有人读取您的文件。

    同时检查每个文件的 ACL 并删除任何 public-read 权限。

    查看 S3 文档了解更多信息:

    http://docs.aws.amazon.com/AmazonS3/latest/dev/ACLOverview.html http://docs.aws.amazon.com/AmazonS3/latest/dev/UsingResOpsConditions.html

    【讨论】:

      猜你喜欢
      • 2018-01-14
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2019-01-25
      • 2017-03-19
      • 2018-10-26
      • 1970-01-01
      相关资源
      最近更新 更多