Comment l'API REST StorageGRID S3 authentifie les requêtes
Le système StorageGRID prend en charge l'accès authentifié et l'accès anonyme aux objets via l'API S3.
L'API S3 prend en charge la Signature version 2 et la Signature version 4 pour l'authentification des requêtes API S3.
Les requêtes authentifiées doivent être signées à l'aide de votre identifiant de clé d'accès et de votre clé d'accès secrète.
Le système StorageGRID prend en charge deux méthodes d'authentification : l'en-tête HTTP Authorization et l'utilisation des paramètres de requête.
Utilisez l'en-tête d'autorisation HTTP
L' `Authorization`en-tête HTTP est utilisé par toutes les opérations de l'API S3, à l'exception des requêtes anonymes autorisées par la politique du compartiment. L' `Authorization`en-tête contient toutes les informations de signature requises pour authentifier une requête.
Utilisez les paramètres de requête
Vous pouvez utiliser des paramètres de requête pour ajouter des informations d'authentification à une URL. Cela s'appelle la pré-signature de l'URL, ce qui peut être utilisé pour accorder un accès temporaire à des ressources spécifiques. Les utilisateurs disposant de l'URL pré-signée n'ont pas besoin de connaître la clé d'accès secrète pour accéder à la ressource, ce qui vous permet de fournir à des tiers un accès restreint à une ressource.