Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kunci Kebijakan Khusus Otentikasi Tanda Tangan Amazon S3 Versi 4
Tabel berikut menunjukkan kunci kebijakan terkait otentikasi Amazon S3 Signature Versi 4 yang dapat ada di kebijakan Amazon S3. Dalam kebijakan bucket, Anda dapat menambahkan kondisi ini untuk menerapkan perilaku tertentu saat permintaan diautentikasi menggunakan Signature Versi 4. Untuk kebijakan-kebijakan contoh, lihat Contoh kebijakan bucket menggunakan kunci kondisi terkait Signature Versi 4.
| Kunci yang Berlaku | Deskripsi |
|---|---|
|
Mengidentifikasi versi Tanda AWS Tangan yang ingin Anda dukung untuk permintaan yang diautentikasi. Untuk permintaan yang diautentikasi, Amazon S3 mendukung Tanda Tangan Versi 4 dan Tanda Tangan Versi 2. Anda dapat menambahkan kondisi ini dalam kebijakan bucket untuk memerlukan versi tanda tangan tertentu. Nilai valid:
|
|
Amazon S3 mendukung berbagai metode otentikasi (lihatPermintaan Otentikasi (AWS Versi Tanda Tangan 4). Anda dapat menggunakan kunci kondisi ini secara opsional untuk membatasi permintaan masuk untuk menggunakan metode otentikasi tertentu. Misalnya, Anda hanya dapat mengizinkan Nilai valid:
|
|
Lamanya waktu, dalam milidetik, tanda tangan valid dalam permintaan autentikasi. Kondisi ini berfungsi untuk:
Di Signature Version 2, nilai ini selalu disetel ke 0. Di Signature Versi 4, kunci penandatangan berlaku hingga tujuh hari. Karena itu, tanda tangan juga berlaku hingga tujuh hari. Anda dapat menggunakan syarat ini untuk lebih lanjut membatasi umur tanda tangan. Untuk informasi selengkapnya, lihat Pengantar Permintaan Penandatanganan. Nilai contoh: |
|
Anda dapat menggunakan kunci syarat ini untuk melarang konten yang tidak ditandatangani di bucket Anda. Ketika Anda menggunakan Signature Version 4 untuk permintaan yang menggunakan Anda dapat menggunakan kunci kondisi ini dalam kebijakan bucket Anda untuk menolak unggahan apa pun yang tidak ditandatangani payload. Misalnya, Anda dapat menolak unggahan yang menggunakan Nilai valid: |
Contoh kebijakan bucket menggunakan kunci kondisi terkait Signature Versi 4
Kebijakan bucket berikut menolak permintaan URL Amazon S3 yang telah ditandatangani sebelumnya pada objek examplebucket jika tanda tangan berusia lebih dari sepuluh menit.
Kebijakan bucket berikut hanya mengizinkan permintaan yang menggunakan Authorization header untuk otentikasi permintaan. Setiap POST atau permintaan URL yang telah ditandatangani sebelumnya akan ditolak.
Kebijakan bucket berikut menolak permintaan yang menggunakan URL yang telah ditandatangani sebelumnya untuk otentikasi permintaan:
Kebijakan bucket berikut menolak upload dengan payload yang tidak ditandatangani: