【问题标题】:Put file on S3 with AWS SDK 2 & Cognito for unauth users using iOS SDK 2使用 AWS SDK 2 和 Cognito 为使用 iOS SDK 2 的未授权用户将文件放在 S3 上
【发布时间】:2015-09-04 10:26:30
【问题描述】:

我想将文件上传到我的一个 S3 存储桶。

在我的应用中,我有:

在我的应用委托中

let credentialProvider = AWSCognitoCredentialsProvider(regionType: .USEast1, identityPoolId: "us-east-1:05da3124-9aab-abd9-081231a31")
        let configuration = AWSServiceConfiguration(region: .USEast1, credentialsProvider: credentialProvider)
        AWSServiceManager.defaultServiceManager().defaultServiceConfiguration = configuration

上传功能

func uploadFile(fileURL: NSURL, type: MediaType) {
    var uploadRequest = AWSS3TransferManagerUploadRequest()
    uploadRequest.body = fileURL
    uploadRequest.key = fileURL.lastPathComponent
    uploadRequest.bucket = "xxx.xxx.dev"
    transferManager.upload(uploadRequest).continueWithBlock { (task) -> AnyObject! in
        if let error = task.error {
            log.debug("Upload failed with error: \(error)")
        } else {
            log.debug("Object \(uploadRequest.key) uploaded with \(task.result)")
            XXXRESTManager.sharedInstance.doRegisterUpload(uploadRequest.key, type: type)
        }
        return nil
    }
}

附加到我的身份池中未经身份验证的角色的策略:

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "s3: PutObject"
            ],
            "Resource": "arn:aws:s3:::xxx.xxx.dev"
        },
        {
            "Effect": "Allow",
            "Action": [
                "sns:CreatePlatformEndpoint",
                "sns:Subscribe"
            ],
            "Resource": [
                "*"
            ]
        }
    ]
}

与 cognito 的连接正确(我现在在 AWS 控制台中有一个未经身份验证的用户。

但是,当我尝试上传文件时,我的权限仍然被拒绝。 我错过了什么?

【问题讨论】:

    标签: ios amazon-web-services amazon-s3 aws-sdk amazon-cognito


    【解决方案1】:

    AWSS3TransferManagerUploadRequest 可能需要比 PutObject 更多的权限才能工作。您是否尝试过在您的策略中为 S3 授予更广泛的权限?可能它至少需要 GetObject,但首先尝试使用 "Action": "s3:*",以便我们确定问题出在该部分。

    【讨论】:

    • 我还有一个成功使用完全相同权限的存储桶。反正我试过了,没有成功。
    • 既然您提到您有两个存储桶,我想知道您是否也在两个身份池中重用相同的角色。请注意,角色与身份池相关联,因此如果您尝试在不同的身份池中使用相同的角色,它将无法工作。
    【解决方案2】:

    我不知道是什么导致了这个问题,但我设法让它工作。 问题中的代码是正确的。

    【讨论】:

      猜你喜欢
      • 2017-04-13
      • 1970-01-01
      • 2019-11-13
      • 1970-01-01
      • 2019-10-15
      • 1970-01-01
      • 1970-01-01
      • 2017-01-10
      • 2017-05-11
      相关资源
      最近更新 更多