【问题标题】:How can I generate a signed url for an object in my google cloud storage for static html content如何在我的谷歌云存储中为静态 html 内容的对象生成签名 url
【发布时间】:2019-01-05 02:23:51
【问题描述】:

如何在 Google 云存储上为我的存储桶中的对象生成签名 URL?

我有一个谷歌域并使用谷歌云存储将我的对象托管在存储桶中。我不需要使用应用程序引擎(以降低成本)。该站点将是静态的。如果我不使用应用引擎,有没有办法生成签名的 url?

【问题讨论】:

    标签: google-cloud-platform google-cloud-storage pre-signed-url static-html


    【解决方案1】:

    是的,尽管签名 URL 很快就会过期,而且您需要定期生成新 URL。

    大多数客户端库都支持以编程方式签署 URL,但如果您有 gsutil,生成一个最简单的方法是创建一个服务帐户并下载其密钥文件(比如 my-account.json),然后运行:

    gsutil signurl -d 1d my-account.json gs://mybucket/myobject
    

    “1d”的意思是“有效期为一天”。更多文档在这里:https://cloud.google.com/storage/docs/gsutil/commands/signurl

    【讨论】:

    • 嘿布兰登,所以我很困惑。 json 文件的生成是否仅允许我检索存储桶中我的谷歌云存储对象的签名 URL?这个 json 文件是否应该保留在本地,而我只需在需要签名 URL 时手动运行 gstuil 命令?这是你的意思吗?
    • 我注意到你的方法,我的对象在生成签名的 url 时必须是公共的。在生成 url 时是否可以始终将我的对象保密?截至目前,我必须 1)将我的对象设置为公共 2)生成签名的 url 3)将我的对象设置回私有以使用 url
    • 事实并非如此。签署请求的任何服务帐户都需要读取该对象,但这是唯一的限制。此外,JSON 文件代表服务帐户的完整凭据,应保密。
    猜你喜欢
    • 2013-12-27
    • 1970-01-01
    • 1970-01-01
    • 2019-03-16
    • 2018-05-15
    • 2015-04-19
    • 2018-08-30
    • 1970-01-01
    • 2020-11-21
    相关资源
    最近更新 更多