Chaves de política específicas de autenticação do Amazon S3 Signature Version 4.
A tabela a seguir mostra as chaves de política relacionadas à autenticação do Amazon S3 Signature Version 4 que podem estar nas políticas do Amazon S3. Em uma política de bucket, você pode adicionar essas condições para aplicar um comportamento específico quando as solicitações forem autenticadas usando o Signature Version 4. Para obter exemplos de políticas, consulte Exemplos de política de bucket que usam chaves de condição relacionadas ao Signature Version 4.
| Chaves aplicáveis | Descrição |
|---|---|
|
Identifica a versão do AWS Signature à qual você deseja oferecer suporte para solicitações autenticadas. Para solicitações autenticadas, o Amazon S3 é compatível com o Signature Version 4 e o Signature Version 2. Você pode adicionar essa condição à sua política de bucket para exigir uma versão de assinatura específica. Valores válidos:
|
|
O Amazon S3 é compatível com vários métodos de autenticação (consulte Autenticação de solicitações (AWS Signature Version 4)). Você pode usar essa chave de condição opcional para restringir as solicitações recebidas a usar um método específico de autenticação. Por exemplo, é possível permitir que somente o cabeçalho HTTP Valores válidos:
|
|
A duração em milissegundos da validade de uma assinatura em uma solicitação autenticada. Essa condição funciona para:
No Signature Version 2, esse valor é sempre definido como 0. No Signature Version 4, a chave de assinatura é válida por até 7 dias. Portanto, as assinaturas também são válidas por até 7 dias. Você pode usar essa condição para limitar ainda mais a idade da assinatura. Para obter mais informações, consulte Introdução à assinatura de solicitações. Exemplo de valor: : |
|
É possível usar essa chave de condição para proibir conteúdo não assinado em seu bucket. Ao usar o Signature Version 4, para solicitações que usem o cabeçalho Você pode usar essa chave de condição em sua política de bucket para negar qualquer upload cujas cargas úteis não estejam assinadas. Por exemplo, você pode negar uploads que usem o cabeçalho Valor válido: |
Exemplos de política de bucket que usam chaves de condição relacionadas ao Signature Version 4
A política de bucket a seguir vai negar qualquer solicitação de URL pré-assinado do Amazon S3 em objetos em examplebucket se a assinatura tiver mais de dez minutos de idade.
A política de bucket a seguir permite somente solicitações que usem o cabeçalho Authorization para autenticação de solicitação. Toda solicitação de POST ou URL pré-assinado será negada.
A política de bucket a seguir nega solicitações que usam URLs pré-assinados para autenticação de solicitações:
A política de bucket a seguir nega qualquer upload com cargas úteis não assinadas: