gpt4 book ai didi

security - AWS S3 中预签名 URL 的安全性如何?

转载 作者:行者123 更新时间:2023-12-02 12:17:46 31 4
gpt4 key购买 nike

我计划将用户重定向到 S3 中存储的敏感资源的预签名 URL。这些是在检查用户权限后生成的,并且具有激进的超时(30 秒)。然而,我担心的是,我的客户端计算机上存在的某些恶意软件是否有可能捕获 URL,并在 URL 的过期时间内仍然下载文件。还是我太偏执了?

如果之前已经回答过这个问题,请指出我的方向。感谢您的帮助。

最佳答案

任何在过期前获得该 URL 的人都可以使用它来访问数据。 S3 支持限制允许访问数据的 IP 地址的存储桶策略:

http://docs.aws.amazon.com/AmazonS3/latest/dev/AccessPolicyLanguage_UseCases_s3_a.html

但是在这种情况下,您担心客户端计算机上存在恶意软件。所以那没有帮助。您是否考虑过对数据进行加密,以便只有客户端进程才能解密?

您仍然容易受到不安全/粗心的客户端以某种方式泄露数据的影响。

关于security - AWS S3 中预签名 URL 的安全性如何?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/17185490/

31 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com