gpt4 book ai didi

amazon-s3 - Amazon AWS 访问 key 的安全性如何?

转载 作者:行者123 更新时间:2023-12-03 10:37:03 25 4
gpt4 key购买 nike

我想为我的 s3 存储桶提供带有到期日期的预签名 URL。
.net sdk 很好地生成了这些 url,但是看着它们让我有点担心:

https://s3.amazonaws.com/upload_youtipit/myfile?AWSAccessKeyId=**MYACCESSKEY**&Expires=1317924047&response-content-disposition=attachment;filename=feedback.jpg&response-content-type=image/jpeg&Signature=podKJSrNeFel6%2B0aOneb342H5GA%3D

为什么需要将我的(公共(public))AWSAccessKey 放在 Url 中?这不应该保密吗?我知道这不是 secret ,但我仍然不愿意在公共(public)场合暴露它。

拥有我的公钥的人有多大可能猜测/暴力破解我的私钥?

最佳答案

访问 key ID 不是 secret ,不需要保护。

事实上,如果您希望随机陌生人访问 S3 对象,您可以将过期 URL 提供给他们。他们可以在该 URL 中看到访问 key ,但不能对其进行任何未经您授权的操作。

引用:http://docs.amazonwebservices.com/AWSSecurityCredentials/1.0/AboutAWSCredentials.html#AccessKeys

关于amazon-s3 - Amazon AWS 访问 key 的安全性如何?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7678835/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com