【问题标题】:are authenticated urls at s3 secure?s3 上经过身份验证的 URL 是否安全?
【发布时间】:2010-10-21 19:23:06
【问题描述】:

我有一些文件存储在亚马逊。全部处于私有模式,由于我需要为用户提供一种下载这些文件的方法,每次用户需要下载文件时,我只需根据Authenticating REST Requests 创建一个经过身份验证的 url,用户可以下载文件,间隔为 5分钟。

但是一旦生成了 url,我可以在 url 中看到我的亚马逊密钥,这是我应该担心的吗? (我的意思是我知道您还需要拥有密钥才能访问任何对象)但这仍然安全吗?

【问题讨论】:

    标签: amazon-s3 amazon-web-services


    【解决方案1】:

    密钥可以公开分发,秘密不行。

    所以答案是肯定的!

    编辑:公钥和秘密用于生成随机数/签名。您需要同时为亚马逊生成有效(安全)请求。然而,秘密是私人的。

    【讨论】:

      猜你喜欢
      • 2017-02-23
      • 2018-01-04
      • 1970-01-01
      • 1970-01-01
      • 2023-04-09
      • 2019-06-15
      • 1970-01-01
      • 1970-01-01
      • 2023-04-07
      相关资源
      最近更新 更多