【发布时间】:2014-08-05 03:52:24
【问题描述】:
我有一个要求,用户是组的一部分..user1 是 group1 的一部分,user2 是 group2 的一部分,user3 是 group1 和 group2 的一部分..等等..
每个组都有我想在 Amazon S3 中托管的静态内容。到目前为止,在我的研究中,我得出的结论是,我需要为每个组创建一个存储桶。
我的问题是:
我如何控制对用户的访问?
user1 应该只能访问属于 group1 的存储桶的资源。(上传、下载等)
用户不应该能够访问他们不属于的组的资源。
我想这是一个典型的场景,但到目前为止,我的 google-fu 并没有产生任何富有成效的结果。
我有一个 NodeJS/Express REST API 作为我的中间层。请告诉我如何针对此要求进行设计。
谢谢
【问题讨论】:
标签: node.js amazon-web-services amazon-s3 permissions