Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Autenticazione delle richieste: Browser-Based caricamenti tramite POST (AWS Signature (versione 4)
Amazon S3 supporta le richieste HTTP POST in modo che gli utenti possano caricare contenuti direttamente su Amazon S3. L'uso di HTTP POST per caricare contenuti semplifica i caricamenti e riduce la latenza di caricamento nel momento in cui gli utenti caricano i dati da archiviare in Amazon S3. Questa sezione descrive come autenticare le richieste HTTP POST. Per ulteriori informazioni sulle richieste HTTP POST, su come creare un modulo, creare una politica POST e un esempio, vedereBrowser-Based Caricamenti tramite POST (AWS Signature (versione 4).
Per autenticare una richiesta HTTP POST, procedi come segue:
-
Il modulo deve includere i seguenti campi per fornire la firma e le informazioni pertinenti che Amazon S3 può utilizzare per ricalcolare la firma alla ricezione della richiesta:
Nome elemento Description policyLa politica Base64-encoded di sicurezza che descrive cosa è consentito nella richiesta. Per il calcolo della firma, questa politica è la stringa da firmare. Amazon S3 deve ricevere questa policy per poter ricalcolare la firma.
x-amz-algorithmL'algoritmo di firma utilizzato. Per AWS Signature Version 4, il valore è
AWS4-HMAC-SHA256.x-amz-credentialOltre all'ID della chiave di accesso, fornisce le informazioni sull'ambito utilizzate nel calcolo della chiave di firma per il calcolo della firma.
Si tratta di una stringa del seguente formato:
<your-access-key-id>/<date>/<aws-region>/<aws-service>/aws4_requestAd esempio:
AKIAIOSFODNN7EXAMPLE/20130728/us-east-1/s3/aws4_request. .Per Amazon S3, la stringa aws-service è.
s3Per un elenco delleaws-regionstringhe Amazon S3, consulta Regioni ed endpoint in. Riferimenti generali di AWSx-amz-dateÈ il valore della data in formato ISO8601. Ad esempio,
20130728T000000Z.È la stessa data utilizzata per creare la chiave di firma. Inoltre, deve essere lo stesso valore fornito nella polizza (
x-amz-date) che hai firmato.x-amz-signature(AWS Signature Version 4) L' HMAC-SHA256 hash della politica di sicurezza.
Per ulteriori informazioni sulle opzioni per la firma, consulta Aggiungere la firma alla richiesta HTTP nel Riferimenti generali di AWS.
-
La politica POST deve includere i seguenti elementi:
Nome elemento Description x-amz-algorithmL'algoritmo di firma utilizzato per calcolare la firma. Per AWS Signature Version 4, il valore è
AWS4-HMAC-SHA256.x-amz-credentialOltre all'ID della chiave di accesso, fornisce le informazioni sull'ambito utilizzate nel calcolo della chiave di firma per il calcolo della firma.
Si tratta di una stringa del seguente formato:
<your-access-key-id>/<date>/<aws-region>/<aws-service>/aws4_requestAd esempio,
AKIAIOSFODNN7EXAMPLE/20130728/us-east-1/s3/aws4_request. .x-amz-dateIl valore della data specificato nella stringa in formato ISO8601. Ad esempio, «20130728T000000Z». La data deve essere la stessa utilizzata nella creazione della chiave di firma per il calcolo della firma.
-
Per il calcolo della firma, la politica POST è la stringa da firmare.
Calcolo di una firma
Il diagramma seguente illustra il processo di calcolo della firma.
Per calcolare una firma
-
Crea una politica utilizzando la UTF-8 codifica.
-
Convertire la UTF-8-encoded policy in Base64. Il risultato è la stringa da firmare.
-
Crea la firma come HMAC-SHA256 hash della stringa da firmare. Fornirai la chiave di firma come chiave per la funzione hash.
-
Codifica la firma utilizzando la codifica esadecimale.
Per ulteriori informazioni sulla creazione di moduli HTML, politiche di sicurezza e un esempio, consultate i seguenti argomenti secondari: