View a markdown version of this page

Encabezados de solicitudes comunes - Amazon Simple Storage Service

Encabezados de solicitudes comunes

En la siguiente tabla se describen los encabezados que se pueden utilizar por varios tipos de solicitudes REST de Amazon S3.

Nombre del encabezado Descripción
Authorization

Información necesaria para solicitar la autenticación. Para obtener más información, vaya a Encabezado de autenticación en la Guía para desarrolladores de Amazon Simple Storage Service. Para las solicitudes anónimas, este encabezado no es obligatorio.

Access-Control-Request-Method Una lista de métodos HTTP que se envía como una solicitud de CORS anterior al tránsito. Si la evaluación de CORS previa al tránsito se realiza correctamente, se permite el uso de los métodos especificados en la siguiente solicitud de CORS.
Content-Length

Longitud del mensaje (sin encabezados) de acuerdo con RFC 2616. Este encabezado es necesario para las PUT y las operaciones que cargan XML, como el registro y las ACL.

Content-Type

El tipo de contenido del recurso en caso de que la solicitud tenga contenido en el cuerpo. Ejemplo: text/plain

Content-MD5

Resumen MD5 de 128 bits del mensaje cifrado en base64 (sin los encabezados) según RFC 1864. Este encabezado se puede utilizar como comprobación de la integridad del mensaje para comprobar que los datos son los mismos que se enviaron originalmente. Aunque es opcional, recomendamos utilizar el mecanismo Content-MD5 como comprobación de integridad de principio a fin. Para obtener más información sobre la autenticación de solicitudes REST, vaya a Autenticación de REST en la Guía para desarrolladores de Amazon Simple Storage Service.

Date

Fecha que se puede utilizar para crear la firma incluida en el encabezado Authorization. Si el encabezado Date se va a utilizar para firmar, debe especificarse en el formato básico de la norma ISO 8601. En ese caso, el encabezado x-amz-date no es necesario. Tenga en cuenta que, cuando x-amz-date está presente, anula siempre el valor del encabezado Date.

Si el encabezado Date (Fecha) no se utiliza para firmar, puede tener uno de los formatos de fecha completa que se especifican en RFC 2616, sección 3.3. Por ejemplo, el valor de fecha u hora Wed, 01 Mar 2006 12:00:00 GMT es un encabezado de fecha u hora válido para su uso con Amazon S3.

Si utiliza el encabezado Date para firmar, debe tener el formato YYYYMMDD'T'HHMMSS'Z' básico de la norma ISO 8601.

Si se especifica Date pero no tiene el formato básico de la norma ISO 8601, debe incluirse también el encabezado x-amz-date. Si Date se especifica con el formato básico de la norma ISO 8601, este encabezado es suficiente para firmar las solicitudes y no se necesita el encabezado x-amz-date. Para obtener más información, consulte Control de fechas en Signature Version 4 en el Glosario de Amazon Web Services.

Expect

Cuando la aplicación usa 100-continue, no envía el cuerpo de la solicitud hasta que recibe una confirmación. Si el mensaje se rechaza en función de los encabezados, el cuerpo del mismo no se llega a enviar. Este encabezado solo se puede usar si envía un cuerpo.

Valores válidos: 100-continue

Host

Para las solicitudes con estilo de ruta, el valor es s3.amazonaws.com. Para las solicitudes con estilo virtual, el valor es BucketName.s3.amazonaws.com. Para obtener más información, vaya a Alojamiento virtual en la Guía del usuario de Amazon Simple Storage Service.

Este encabezado es obligatorio para HTTP 1.1 (la mayoría de los kits de herramientas agregan este encabezado automáticamente); opcional para las solicitudes HTTP/1.0.

Origin

Un punto de conexión que especifica el nombre del servidor del solicitante inicial.

x-amz-content-sha256

Al usar la versión 4 de la firma para autenticar una solicitud, este encabezado proporciona un hash de la carga útil de la solicitud. Para obtener más información consulte () Cálculos de firma para el encabezado de Authorization: transferencia de la carga útil en un solo fragmento (AWS Signature Version 4). Al cargar el objeto en fragmentos, se establece el valor en STREAMING-AWS4-HMAC-SHA256-PAYLOAD para indicar que la firma solo cubre los encabezados y que no hay carga útil. Para obtener más información, consulte Cálculos de firma para el encabezado de Authorization: transferencia de la carga útil en varios fragmentos (carga fragmentada) (AWS Signature Version 4).

x-amz-date

La fecha que se utiliza para crear la firma en el encabezado de autorización. El formato debe ser el formato básico de la norma ISO 8601 YYYYMMDD'T'HHMMSS'Z'. Por ejemplo, el valor de fecha u hora 20170210T120000Z es un encabezado x-amz-date válido que puede utilizarse con Amazon S3.

x-amz-date es opcional en todas las solicitudes; se puede utilizar para invalidar la fecha empleada para firmar solicitudes. Si el encabezado Date se especifica en el formato básico de la norma ISO 8601, x-amz-date no es necesario. Cuando x-amz-date está presente, anula siempre el valor del encabezado Date. Para obtener más información, consulte Control de fechas en Signature Version 4 en el Glosario de Amazon Web Services.

x-amz-security-token

Este encabezado se puede utilizar en las siguientes situaciones:

  • Para proporcionar tókenes de seguridad para las operaciones de Amazon DevPay: cada solicitud que utiliza Amazon DevPay requiere dos encabezados x-amz-security-token: uno para el token de producto y otro para el token de usuario. Cuando Amazon S3 recibe una solicitud autenticada, compara la firma calculada con la firma proporcionada. Los encabezados multivalor mal formateados que se utilizan para calcular una firma pueden provocar problemas de autenticación.

  • Para proporcionar un token de seguridad al usar credenciales de seguridad temporales: al realizar solicitudes con credenciales de seguridad temporales que haya obtenido de IAM, debe proporcionar un token de seguridad mediante este encabezado. Para obtener más información sobre las credenciales de seguridad temporales, consulte Realización de solicitudes.

Este encabezado es obligatorio para las solicitudes que utilizan Amazon DevPay y las solicitudes que se firman con credenciales de seguridad temporales.