Como StorageGRID S3 API REST autentica solicitações
O sistema StorageGRID suporta tanto o acesso autenticado quanto o acesso anônimo a objetos usando a API S3.
A API S3 suporta Signature version 2 e Signature version 4 para autenticar solicitações da API S3.
As solicitações autenticadas devem ser assinadas usando seu access key ID e secret access key.
O sistema StorageGRID suporta dois métodos de autenticação: o cabeçalho HTTP Authorization e o uso de parâmetros de consulta.
Use o cabeçalho Authorization HTTP
O cabeçalho `Authorization`HTTP é usado por todas as operações da API S3, exceto para solicitações de acesso anônimo quando permitido pela política do bucket. O cabeçalho `Authorization`contém todas as informações de assinatura necessárias para autenticar uma solicitação.
Use parâmetros de consulta
Você pode usar parâmetros de consulta para adicionar informações de autenticação a uma URL. Isso é conhecido como pré-assinar a URL, o que pode ser usado para conceder acesso temporário a recursos específicos. Usuários com a URL pré-assinada não precisam saber a chave de acesso secreta para acessar o recurso, o que permite que você forneça acesso restrito de terceiro a um recurso.