Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Browser-Based Unggah Menggunakan POST (AWS Versi Tanda Tangan 4)
Bagian ini membahas cara mengunggah file langsung ke Amazon S3 melalui browser menggunakan permintaan HTTP POST. Ini juga berisi informasi tentang cara menggunakan JavaScript perpustakaan AWS Amplify untuk unggahan file berbasis browser ke Amazon S3.
Topik
Browser-Based Unggah Menggunakan HTTP POST
Amazon S3 mendukung permintaan HTTP POST sehingga pengguna dapat mengunggah konten langsung ke Amazon S3. Dengan menggunakan POST, pengguna akhir dapat mengotentikasi permintaan tanpa harus meneruskan data melalui node perantara aman yang melindungi kredenSIAL Anda. Dengan demikian, HTTP POST memiliki potensi untuk mengurangi latensi.
Gambar berikut menunjukkan unggahan Amazon S3 menggunakan permintaan POST.
-
Pengguna mengakses halaman Anda dari browser web.
-
Halaman web Anda berisi formulir HTML yang berisi semua informasi yang diperlukan pengguna untuk mengunggah konten ke Amazon S3.
-
Pengguna mengunggah konten ke Amazon S3 melalui browser web.
Proses pengiriman permintaan POST berbasis browser adalah sebagai berikut:
-
Buat kebijakan keamanan yang menentukan kondisi yang membatasi apa yang ingin Anda izinkan dalam permintaan, seperti nama bucket tempat objek dapat diunggah, dan awalan nama kunci yang ingin Anda izinkan untuk objek yang sedang dibuat.
-
Buat tanda tangan yang didasarkan pada kebijakan. Untuk permintaan yang diautentikasi, formulir harus menyertakan tanda tangan yang valid dan kebijakan.
-
Buat formulir HTML yang dapat diakses pengguna Anda untuk mengunggah objek ke bucket Amazon S3 Anda.
Bagian berikut menjelaskan cara membuat tanda tangan untuk mengotentikasi permintaan. Untuk informasi tentang membuat formulir dan kebijakan keamanan, lihatMembuat Formulir HTML (Menggunakan AWS Versi Tanda Tangan 4).
Menghitung Tanda Tangan
Untuk permintaan yang diautentikasi, formulir HTML harus menyertakan bidang untuk kebijakan keamanan dan tanda tangan.
-
Kebijakan keamanan (lihatKebijakan POST) mengontrol apa yang diizinkan dalam permintaan.
-
Kebijakan keamanan adalah
StringToSign(lihatPengantar Permintaan Penandatanganan) dalam perhitungan tanda tangan Anda.
Untuk Menghitung Tanda Tangan
-
Buat kebijakan menggunakan UTF-8 pengkodean.
-
Konversi byte UTF-8-encoded kebijakan ke base64. Hasilnya adalah
StringToSign. -
Buat kunci penandatanganan.
-
Gunakan kunci penandatanganan untuk menandatangani
StringToSignmenggunakan algoritma HMAC-SHA256 penandatanganan.
Untuk informasi selengkapnya tentang membuat formulir HTML, kebijakan keamanan, dan contoh, lihat berikut ini: