【问题标题】:Can Google signed URL generated on one google project can upload bucket object into another google project?在一个谷歌项目上生成的谷歌签名 URL 可以将存储桶对象上传到另一个谷歌项目吗?
【发布时间】:2021-04-21 05:35:24
【问题描述】:

在一个谷歌项目上生成的谷歌签名 URL 可以将存储桶对象上传到另一个谷歌项目吗?

我使用google-document(代码示例C#)将数据上传到谷歌存储桶,但不想将数据上传到另一个/不同的项目桶。 例如如果用于生成 Singed URL 的服务帐户和 google 项目名称是“gcp-project-signed-data”,则生成的签名 url 只能将数据上传到“gcp-project-signed-data”,而不能上传到任何其他项目,即使目标项目是不同的,即它必须给出一些与访问相关的错误消息,

我们怎样才能做到这一点?

【问题讨论】:

    标签: google-cloud-storage asp.net-core-webapi pre-signed-url


    【解决方案1】:

    两件事:

    • 存储桶名称位于全局命名空间中,如果您的签名 URL 用于 my-bucket,则在任何其他项目中都没有具有该名称的其他存储桶:

    https://cloud.google.com/storage/docs/naming-buckets#considerations

    • 签名的 URL 反映了原始(签名)服务帐户的权限。如果服务帐户无权写入 other-bucket,则使用该帐户创建的任何签名 URL 也无法写入 other-bucket

    【讨论】:

      猜你喜欢
      • 2011-10-12
      • 1970-01-01
      • 2018-08-30
      • 1970-01-01
      • 1970-01-01
      • 2022-07-18
      • 2020-07-02
      • 1970-01-01
      • 2018-11-08
      相关资源
      最近更新 更多