本产品推出了新版本。
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。
StorageGRID S3 REST API 如何验证请求
StorageGRID 系统支持使用 S3 API 对对象进行身份验证访问和匿名访问。
S3 API 支持用于验证 S3 API 请求的签名版本 2 和签名版本 4。
经过身份验证的请求必须使用您的访问密钥 ID 和秘密访问密钥进行签名。
StorageGRID 系统支持两种身份验证方法:HTTP Authorization 标头和使用查询参数。
使用 HTTP Authorization 标头
HTTP `Authorization`标头由所有 S3 API 操作使用,存储桶策略允许的匿名请求除外。 `Authorization`标头包含对请求进行身份验证所需的所有签名信息。
使用查询参数
可以使用查询参数将身份验证信息添加到 URL。这称为对 URL 进行预签名,可用于授予对特定资源的临时访问权限。拥有预签名 URL 的用户无需知道访问资源所需的私有访问密钥,从而使您能够为第三方提供对资源的受限访问权限。