Autenticar solicitações SOAP
nota
As APIs SOAP para o Amazon S3 não estão disponíveis para novos clientes e chegam ao fim da vida útil (EOL) em 31 de agosto de 2025. Recomendamos usar a API REST ou os AWS SDKs.
Cada solicitação não anônima deve conter informações de autenticação para estabelecer a identidade do principal que faz a solicitação. Em SOAP, as informações de autenticação são colocadas nos seguintes elementos da solicitação SOAP:
Seu ID da chave de acesso da AWS
nota
Ao fazer solicitações SOAP autenticadas, não há suporte para credenciais de segurança temporárias. Para obter mais informações sobre os tipos de credenciais, consulte Fazer solicitações.
Timestamp:Deve ser um dateTime (acesse http://www.w3.org/TR/xmlschema-2/#dateTime) o fuso horário universal coordenado (horário médio de Greenwich), como 2009-01-01T12:00:00.000Z. Haverá falha na autorização se esse time stamp tiver mais de 15 minutos de diferença do relógio nos servidores do Amazon S3.Signature:O resumo da RFC 2104 HMAC-SHA1 (acesse http://www.ietf.org/rfc/rfc2104.txt) da concatenação de "AmazonS3" + OPERAÇÃO + carimbo de data/hora, usando sua chave de acesso secreta da AWS como chave. Por exemplo, na solicitação de exemplo CreateBucket a seguir, o elemento de assinatura conteria o resumo HMAC-SHA1 do valor "AmazonS3CreateBucket2009-01-01T12:00:00.000Z":
Por exemplo, na solicitação de exemplo CreateBucket a seguir, o elemento de assinatura conteria o resumo HMAC-SHA1 do valor "AmazonS3CreateBucket2009-01-01T12:00:00.000Z":
exemplo
<CreateBucket xmlns="https://doc.s3.amazonaws.com/2006-03-01"> <Bucket>quotes</Bucket> <Acl>private</Acl> <AWSAccessKeyId>AKIAIOSFODNN7EXAMPLE</AWSAccessKeyId> <Timestamp>2009-01-01T12:00:00.000Z</Timestamp> <Signature>Iuyz3d3P0aTou39dzbqaEXAMPLE=</Signature> </CreateBucket>
nota
As solicitações SOAP, autenticadas e anônimas, devem ser enviadas para o Amazon S3 usando SSL. O Amazon S3 retorna um erro quando você envia uma solicitação SOAP via HTTP.
Importante
Devido a interpretações diferentes em relação a como a precisão de tempo extra deve ser aplicada, os usuários de .NET devem tomar cuidado para não enviar datas e horas excessivamente específicas ao Amazon S3. Isso pode ser realizado criando manualmente objetos DateTime com precisão de apenas milissegundos.