J'ai des fichiers stockés sur Amazon. tout en mode privé, et puisque j'ai besoin de fournir aux utilisateurs un moyen de télécharger ces fichiers, chaque fois qu'un utilisateur a besoin de télécharger un fichier je crée simplement une URL authentifiée selon Authenticating REST Requests et l'utilisateur peut télécharger le fichier pour un écart de 5 minutes. MAIS une fois que l'url est générée, je peux voir dans l'url ma clé amazon, est-ce quelque chose dont je devrais m'inquiéter? (Je veux dire que je sais que vous devez avoir la clé secrète pour accéder à n'importe quel objet) mais que c'est toujours sécurisé?sont des URL authentifiées à s3 sécurisé?
3
A
Répondre
5
La clé est bien de distribuer publiquement, le secret ne l'est pas.
Alors la réponse est oui! Edit: La clé publique avec le secret est utilisée pour générer la signature/nonce. Vous avez besoin des deux pour générer des demandes valides (sécurisées) pour Amazon. Le secret est privé cependant.