Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Demandes d'authentification : Browser-Based téléchargements à l'aide de POST (AWS Signature (version 4)
Amazon S3 prend en charge les requêtes HTTP POST afin que les utilisateurs puissent télécharger du contenu directement sur Amazon S3. L'utilisation de HTTP POST pour charger du contenu simplifie les chargements et réduit la latence de chargement lorsque les utilisateurs téléchargent des données à stocker dans Amazon S3. Cette section décrit comment authentifier les requêtes HTTP POST. Pour plus d'informations sur les requêtes HTTP POST, la création d'un formulaire, la création d'une politique POST et un exemple, consultezBrowser-Based Téléversements à l'aide de POST (AWS Signature (version 4).
Pour authentifier une requête HTTP POST, procédez comme suit :
-
Le formulaire doit inclure les champs suivants pour fournir la signature et les informations pertinentes qu'Amazon S3 peut utiliser pour recalculer la signature à la réception de la demande :
Nom d'élément Description policyLa politique Base64-encoded de sécurité qui décrit ce qui est autorisé dans la demande. Pour le calcul des signatures, cette règle correspond à la chaîne que vous signez. Amazon S3 doit appliquer cette politique pour pouvoir recalculer la signature.
x-amz-algorithmAlgorithme de signature utilisé. Pour AWS la version 4 de Signature, la valeur est
AWS4-HMAC-SHA256.x-amz-credentialOutre l'ID de votre clé d'accès, cela fournit les informations de portée que vous avez utilisées pour calculer la clé de signature pour le calcul de la signature.
Il s'agit d'une chaîne de la forme suivante :
<your-access-key-id>/<date>/<aws-region>/<aws-service>/aws4_requestPar exemple :
AKIAIOSFODNN7EXAMPLE/20130728/us-east-1/s3/aws4_request. .Pour Amazon S3, la chaîne aws-service est.
s3Pour obtenir la liste desaws-regionchaînes Amazon S3, consultez la section Régions et points de terminaison dans le Références générales AWS.x-amz-dateIl s'agit de la valeur de date au format ISO8601. Par exemple,
20130728T000000Z.Il s'agit de la même date que celle que vous avez utilisée pour créer la clé de signature. Il doit également s'agir de la même valeur que celle que vous avez fournie dans la politique (
x-amz-date) que vous avez signée.x-amz-signature(AWS Signature Version 4) Le HMAC-SHA256 hachage de la politique de sécurité.
Pour plus d'informations sur les options de signature, voir Ajouter la signature à la requête HTTP dans le Références générales AWS.
-
La politique POST doit inclure les éléments suivants :
Nom d'élément Description x-amz-algorithmAlgorithme de signature que vous avez utilisé pour calculer la signature. Pour AWS la version 4 de Signature, la valeur est
AWS4-HMAC-SHA256.x-amz-credentialOutre l'ID de votre clé d'accès, cela fournit les informations de portée que vous avez utilisées pour calculer la clé de signature pour le calcul de la signature.
Il s'agit d'une chaîne de la forme suivante :
<your-access-key-id>/<date>/<aws-region>/<aws-service>/aws4_requestPar exemple,
AKIAIOSFODNN7EXAMPLE/20130728/us-east-1/s3/aws4_request. .x-amz-dateLa valeur de date spécifiée dans la chaîne au format ISO8601. Par exemple, « 20130728T000000Z ». La date doit être la même que celle que vous avez utilisée lors de la création de la clé de signature pour le calcul de la signature.
-
Pour le calcul des signatures, la politique POST est la chaîne à signer.
Calculer une signature
Le schéma suivant illustre le processus de calcul de la signature.
Pour calculer une signature
-
Créez une politique à l'aide de l' UTF-8 encodage.
-
Convertissez la UTF-8-encoded politique en Base64. Le résultat est la chaîne à signer.
-
Créez la signature sous forme de HMAC-SHA256 hachage de la chaîne à signer. Vous fournirez la clé de signature comme clé de la fonction de hachage.
-
Encodez la signature à l'aide d'un codage hexadécimal.
Pour plus d'informations sur la création de formulaires HTML, les politiques de sécurité et un exemple, consultez les sous-rubriques suivantes :