Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Browser-Based Uploads mit POST (AWS Signatur (Version 4)
In diesem Abschnitt wird beschrieben, wie Sie Dateien mithilfe von HTTP-POST-Anfragen über einen Browser direkt auf Amazon S3 hochladen. Er enthält auch Informationen zur Verwendung der AWS JavaScript Amplify-Bibliothek für browserbasierte Datei-Uploads auf Amazon S3.
Themen
Browser-Based Uploads mit HTTP POST
Amazon S3 unterstützt HTTP-POST-Anfragen, sodass Benutzer Inhalte direkt auf Amazon S3 hochladen können. Mithilfe von POST können Endbenutzer Anfragen authentifizieren, ohne Daten über einen sicheren Zwischenknoten leiten zu müssen, der Ihre Anmeldeinformationen schützt. Somit hat HTTP POST das Potenzial, die Latenz zu reduzieren.
Die folgende Abbildung zeigt einen Amazon S3-Upload mithilfe einer POST-Anforderung.
-
Der Benutzer greift über einen Webbrowser auf Ihre Seite zu.
-
Ihre Webseite enthält ein HTML-Formular, das alle Informationen enthält, die der Benutzer benötigt, um Inhalte auf Amazon S3 hochzuladen.
-
Der Benutzer lädt Inhalte über den Webbrowser auf Amazon S3 hoch.
Das Verfahren zum Senden browserbasierter POST-Anfragen ist wie folgt:
-
Erstellen Sie eine Sicherheitsrichtlinie, die Bedingungen festlegt, die einschränken, was Sie in der Anfrage zulassen möchten, z. B. den Bucket-Namen, in den Objekte hochgeladen werden können, und Schlüsselnamenpräfixe, die Sie für das Objekt zulassen möchten, das erstellt wird.
-
Erstellen Sie eine Signatur, die auf der Richtlinie basiert. Für authentifizierte Anfragen muss das Formular eine gültige Signatur und die Richtlinie enthalten.
-
Erstellen Sie ein HTML-Formular, auf das Ihre Benutzer zugreifen können, um Objekte in Ihren Amazon S3-Bucket hochzuladen.
Im folgenden Abschnitt wird beschrieben, wie Sie eine Signatur zur Authentifizierung einer Anfrage erstellen. Informationen zum Erstellen von Formularen und Sicherheitsrichtlinien finden Sie unterErstellen eines HTML-Formulars (mit AWS Signatur (Version 4).
Eine Signatur berechnen
Für authentifizierte Anfragen muss das HTML-Formular Felder für eine Sicherheitsrichtlinie und eine Signatur enthalten.
-
Eine Sicherheitsrichtlinie (siehePOST-Richtlinie) steuert, was in der Anfrage zulässig ist.
-
Die Sicherheitsrichtlinie ist die
StringToSign(sieheEinführung in das Signieren von Anfragen) in Ihrer Signaturberechnung.
Um eine Signatur zu berechnen
-
Erstellen Sie eine Richtlinie mithilfe der UTF-8 Codierung.
-
Konvertiert die UTF-8-encoded Richtlinien-Bytes in Base64. Das Ergebnis ist der
StringToSign. -
Erstellen Sie einen Signaturschlüssel.
-
Verwenden Sie den Signaturschlüssel, um den
StringToSignverwendeten HMAC-SHA256 Signaturalgorithmus zu signieren.
Weitere Informationen zum Erstellen von HTML-Formularen, Sicherheitsrichtlinien und ein Beispiel finden Sie unter den folgenden Links: