View a markdown version of this page

Autenticazione delle richieste SOAP - Amazon Simple Storage Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Autenticazione delle richieste SOAP

Nota

Le API SOAP per Amazon S3 non sono disponibili per i nuovi clienti, con la fine del ciclo di vita prevista per il 31 agosto 2025. Ti consigliamo di utilizzare l'API REST o gli AWS SDK.

Per attestare l'identità dell'entità che effettua la richiesta, ogni richiesta non anonima deve contenere informazioni di autenticazione. In SOAP le informazioni di autenticazione sono inserite nei seguenti elementi della richiesta SOAP:

  • AWS L'ID della tua chiave di accesso

    Nota

    Quando si effettuano richieste SOAP autenticate; le credenziali di sicurezza temporanee non sono supportate. Per ulteriori informazioni sui tipi di credenziali, consultare Esecuzione di richieste.

  • Timestamp:Deve essere un DateTime (vai a http://www.w3.org/TR/xmlschema-2/ #dateTime) nel fuso orario Coordinated Universal Time (Greenwich Mean Time), ad esempio. 2009-01-01T12:00:00.000Z L'autorizzazione non riuscirà se la differenza tra il timestamp e l'orologio nei server Amazon S3 è maggiore di 15 minuti.

  • Signature:Il HMAC-SHA1 riassunto RFC 2104 (vai a http://www.ietf.org/rfc/rfc2104.txt) della concatenazione di «AmazonS3" + OPERATION + Timestamp, utilizzando la tua chiave di accesso segreta come chiave. AWS Ad esempio, nella seguente richiesta di esempio, l'elemento di firma CreateBucket conterrebbe il riassunto del valore "«: HMAC-SHA1 AmazonS3CreateBucket2009-01-01T12:00:00.000Z

Ad esempio, nella seguente richiesta di CreateBucket esempio, l'elemento signature conterrebbe il HMAC-SHA1 riassunto del valore "«AmazonS3CreateBucket2009-01-01T12:00:00.000Z:

Esempio
<CreateBucket xmlns="https://doc.s3.amazonaws.com/2006-03-01"> <Bucket>quotes</Bucket> <Acl>private</Acl> <AWSAccessKeyId>AKIAIOSFODNN7EXAMPLE</AWSAccessKeyId> <Timestamp>2009-01-01T12:00:00.000Z</Timestamp> <Signature>Iuyz3d3P0aTou39dzbqaEXAMPLE=</Signature> </CreateBucket>
Nota

Le richieste SOAP, autenticate e anonime, devono essere inviate ad Amazon S3 tramite SSL. Amazon S3 restituisce un errore quando invii una richiesta SOAP tramite HTTP.

Importante

A causa delle diverse interpretazioni riguardo a come ridurre la precisione del tempo aggiuntivo, gli utenti .NET devono evitare di inviare ad Amazon S3 timestamp troppo specifici. Ciò è possibile strutturando manualmente gli oggetti DateTime esclusivamente con una precisione pari al millisecondo.