【发布时间】:2011-10-06 18:33:19
【问题描述】:
我想为我的 s3 存储桶提供带有到期日期的预签名 URL。 .net sdk 很好地生成了这些 url,但是看着它们让我有点担心:
https://s3.amazonaws.com/upload_youtipit/myfile?AWSAccessKeyId=**MYACCESSKEY**&Expires=1317924047&response-content-disposition=attachment;filename=feedback.jpg&response-content-type=image/jpeg&Signature=podKJSrNeFel6%2B0aOneb342H5GA%3D
为什么需要将我的(公共)AWSAccessKey 放在 Url 中?这不应该保密吗?我知道这不是秘密,但我仍然不愿意在公共场合暴露它..
拥有我的公钥的人猜测/暴力破解我的私钥的可能性有多大?
【问题讨论】:
标签: amazon-s3 amazon-web-services