View a markdown version of this page

Authentifizieren von SOAP-Anforderungen - Amazon Simple Storage Service

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Authentifizieren von SOAP-Anforderungen

Anmerkung

SOAP APIs für Amazon S3 sind für Neukunden nicht verfügbar und nähern sich am 31. August 2025 dem Ende des Lebenszyklus (EOL). Wir empfehlen, entweder die REST-API oder die AWS SDKs zu verwenden.

Jede nicht anonyme Anfrage muss Authentifizierungsinformationen enthalten, um die Identität des Prinzipals einzurichten, der die SOAP-Anfrage stellt. In SOAP wird die Authentifizierungsinformation in den folgenden Elemente der SOAP-Anfrage abgelegt:

  • Ihre AWS Zugangsschlüssel-ID

    Anmerkung

    Bei authentifizierten SOAP-Anfragen werden keine temporären Sicherheitsanmeldeinformationen unterstützt. Weitere Informationen den verschiedenen Anmeldeinformationen finden Sie unter Senden von Anforderungen.

  • Timestamp:Dies muss ein DateTime-Wert (gehe zu http://www.w3.org/TR/xmlschema-2/ #dateTime) in der Zeitzone der koordinierten Weltzeit (Greenwich Mean Time) sein, z. B. 2009-01-01T12:00:00.000Z Die Autorisierung schlägt fehl, wenn dieser Zeitstempel um mehr als 15 Minuten von der Uhr auf Amazon-S3-Servern abweicht.

  • Signature:Der RFC HMAC-SHA1 2104-Digest (siehe http://www.ietf.org/rfc/rfc2104.txt) der Verkettung von „AmazonS3" + OPERATION + Timestamp, wobei Ihr Secret Access Key als Schlüssel verwendet wird. AWS In der folgenden CreateBucket Beispielanforderung würde das Signature-Element beispielsweise den Digest des Werts "„enthalten: HMAC-SHA1 AmazonS3CreateBucket2009-01-01T12:00:00.000Z

In der folgenden CreateBucket Beispielanforderung würde das Signaturelement beispielsweise den HMAC-SHA1 Digest des Werts "„AmazonS3CreateBucket2009-01-01T12:00:00.000Zenthalten:

Beispiel
<CreateBucket xmlns="https://doc.s3.amazonaws.com/2006-03-01"> <Bucket>quotes</Bucket> <Acl>private</Acl> <AWSAccessKeyId>AKIAIOSFODNN7EXAMPLE</AWSAccessKeyId> <Timestamp>2009-01-01T12:00:00.000Z</Timestamp> <Signature>Iuyz3d3P0aTou39dzbqaEXAMPLE=</Signature> </CreateBucket>
Anmerkung

SOAP-Anfragen, und zwar sowohl authentifizierte als auch anonyme, müssen mit SSL an Amazon S3 gesendet werden. Amazon S3 gibt einen Fehler zurück, wenn Sie eine SOAP-Anfrage über HTTP senden.

Wichtig

Aufgrund von unterschiedlichen Interpretationen dahingehend, wie eine zusätzliche Zeitgenauigkeit wegfallen kann, sollten .NET-Benutzer darauf achten, Amazon S3 keine übermäßig spezifischen Zeitstempel zu senden. Dies kann bewerkstelligt werden, indem manuell DateTime-Objekte mit einer Millisekunde Genauigkeit erstellt werden.