Skip to main content
Une version plus récente de ce produit est disponible.
La version française est une traduction automatique. La version anglaise prévaut sur la française en cas de divergence.

Comment l'API REST StorageGRID S3 authentifie les requêtes

Le système StorageGRID prend en charge l'accès authentifié et l'accès anonyme aux objets via l'API S3.

L'API S3 prend en charge la Signature version 2 et la Signature version 4 pour l'authentification des requêtes API S3.

Les requêtes authentifiées doivent être signées à l'aide de votre identifiant de clé d'accès et de votre clé d'accès secrète.

Le système StorageGRID prend en charge deux méthodes d'authentification : l'en-tête HTTP Authorization et l'utilisation des paramètres de requête.

Utilisez l'en-tête d'autorisation HTTP

L' `Authorization`en-tête HTTP est utilisé par toutes les opérations de l'API S3, à l'exception des requêtes anonymes autorisées par la politique du compartiment. L' `Authorization`en-tête contient toutes les informations de signature requises pour authentifier une requête.

Utilisez les paramètres de requête

Vous pouvez utiliser des paramètres de requête pour ajouter des informations d'authentification à une URL. Cela s'appelle la pré-signature de l'URL, ce qui peut être utilisé pour accorder un accès temporaire à des ressources spécifiques. Les utilisateurs disposant de l'URL pré-signée n'ont pas besoin de connaître la clé d'accès secrète pour accéder à la ressource, ce qui vous permet de fournir à des tiers un accès restreint à une ressource.