AWS-S3 Problema di sicurezza dell'URL firmato

5

Quando crei un URL pre-firmato per il tuo oggetto, devi fornire la data e l'ora di scadenza. Gli URL pre-firmati sono validi solo per la durata specificata.

Chiunque riceve l'URL pre-firmato può quindi accedere all'oggetto.

Abbiamo qualche problema di sicurezza qui, considerando che chiunque abbia ottenuto questo URL può accedere alla risorsa associata. Abbiamo qualche meccanismo in cui possiamo incorporare l'autorizzazione come parte di questo URL preselezionato?

Come, possiamo aggiungere intestazioni ACL predefinite come parte di questa richiesta URL, quindi solo gli utenti autorizzati \ gruppi possono accedere alla risorsa?

    
posta Aniketk 29.07.2016 - 08:09
fonte

1 risposta

1

So che questa risposta è troppo tardi ma è meglio tardi che mai. Puoi utilizzare signed-url di cloudfront per consentire l'accesso degli utenti a oggetti specifici.

link

    
risposta data 10.10.2018 - 17:55
fonte

Leggi altre domande sui tag