【发布时间】:2017-05-09 18:06:41
【问题描述】:
假设我有一个将用户资源存储在 amazon s3 中的应用程序。假设这些数据是敏感的。我在数据库中有一个表,其中包含资源行,每个行都包含资源的 url 和拥有它的 user_id。
如果我直接将url返回给用户,我如何保证 只有该用户才能从该会话中访问它?
A similar question 有一个使用过期网址的答案,尽管如果其他人在过期期限内也有该链接,他们也可以访问它。
有没有一种方法可以促进直接加密交换 客户端和云存储提供商之间的资源 存在吗?我希望能够向客户端传递到云的链接 资源并让只有他们当时能够在浏览器中解密它只有。
【问题讨论】:
标签: amazon-web-services encryption amazon-s3 cloud