gpt4 book ai didi

amazon-web-services - 仅适用于移动应用程序访问的 Amazon Bucket Policy

转载 作者:行者123 更新时间:2023-12-03 18:29:23 25 4
gpt4 key购买 nike

我在 Amazon S3 中有一个存储桶,我将数据设置为每个人只读。然而,这不是我想要的。我希望只能从我的移动应用程序访问该数据,并将其限制为通过 url 下载。

那可能吗?如果是这样如何实现这样的存储桶策略?

最佳答案

传统上,访问移动应用程序是通过以下方式完成的:

  • 移动应用程序用户进行身份验证 到您的后端(通过您的移动应用程序)。这可以通过 Amazon Cognito 或您自己的用户名/密码数据库来完成。
  • 您的应用程序会检查他们的身份并确定他们可以访问哪些数据。然后它使用 AWS Security Token Service (STS)生成 具有有限权限的限时凭据 (例如,访问 S3 存储桶中的特定目录)。后端应用程序将这些凭据发送到移动应用程序。
  • 然后移动应用程序可以使用凭证到 对 AWS 进行 API 调用 (无需通过后端服务器)。

  • 如果您希望您的移动应用程序上的任何用户访问 S3 存储桶,那么用户不需要在第一步中进行身份验证——这只是您的移动应用程序请求一些临时凭证。

    以上都不需要存储桶策略。将根据 STS 凭证授予权限,而不是存储桶。

    关于amazon-web-services - 仅适用于移动应用程序访问的 Amazon Bucket Policy,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45566453/

    25 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com