Claves de política específica de autenticación de Signature Version 4 de Amazon S3
En la siguiente tabla se muestran las claves de política relacionadas con la autenticación de Signature Version 4 de Amazon S3 que pueden estar en las políticas de Amazon S3. En una política de bucket, puede agregar estas condiciones para imponer un comportamiento específico cuando las solicitudes se autentican mediante Signature Version 4. Para ver ejemplos de políticas, consulte Ejemplos de políticas de bucket con claves de condición relacionadas con Signature Version 4.
| Claves aplicables | Descripción |
|---|---|
|
Identifica la versión de AWS Signature que desea admitir con las solicitudes autenticadas. Para las solicitudes autenticadas, Amazon S3 admite Signature Version 4 y Signature Version 2. Puede agregar esta condición a la política de bucket para solicitar una versión de firma específica. Valores válidos:
|
|
Amazon S3 admite varios métodos de autenticación (consulte Autenticación de solicitudes (AWS Signature Version 4)). Si lo desea, puede usar esta clave de condición para restringir las solicitudes entrantes para usar un método de autenticación específico. Por ejemplo, puede permitir solo el encabezado HTTP Valores válidos:
|
|
El periodo, en milisegundos, que una firma es válida en una solicitud autenticada. Esta condición es válida para:
En Signature Version 2, este valor siempre está establecido en 0. En Signature Version 4, la clave de firma es válida por un plazo máximo de siete días. Por lo tanto, las firmas también son válidas por un plazo máximo de siete días. Puede usar esta condición para limitar aún más la antigüedad de la firma. Para obtener más información, consulte Introducción a la firma de solicitudes. Ejemplo de valor: : |
|
Puede utilizar esta clave de condición para no permitir el contenido sin firmar en su bucket. Cuando se utiliza Signature Version 4, para las solicitudes que utilizan el encabezado Puede usar esta clave de condición en la política de bucket para denegar cualquier carga en la que las cargas útiles no estén firmadas. Por ejemplo, puede denegar las cargas que usen el encabezado Valor válido: |
Ejemplos de políticas de bucket con claves de condición relacionadas con Signature Version 4
La política de bucket siguiente deniega cualquier solicitud de URL prefirmada de Amazon S3 en objetos en examplebucket si la firma tiene más de 10 minutos.
La siguiente política de bucket solo permite las solicitudes que utilizan el encabezado Authorization para solicitar autenticación. Se rechazará cualquier solicitud POST o de URL prefirmada.
La política de bucket siguiente deniega las solicitudes que utilizan URL prefirmadas para la autenticación de solicitudes:
La política de bucket siguiente deniega cualquier carga con cargas útiles sin firmar: