View a markdown version of this page

En-têtes de requête courants - Amazon Simple Storage Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

En-têtes de requête courants

Le tableau suivant décrit les en-têtes qui peuvent être utilisés par différents types de requêtes REST Amazon S3.

Nom de l’en-tête Description
Authorization

Les informations requises pour l'authentification de la demande. Pour plus d'informations, consultez l'en-tête d'authentification du guide du développeur Amazon Simple Storage Service. Pour les demandes anonymes, cet en-tête n'est pas obligatoire.

Access-Control-Request-Method Liste des méthodes HTTP envoyées sous forme de requête CORS avant le vol. Si l'évaluation CORS avant vol est réussie, les méthodes spécifiées peuvent être utilisées dans la demande CORS suivante.
Content-Length

Longueur du message (sans les en-têtes) selon la RFC 2616. Cet en-tête est requis pour les PUT et les opérations qui chargent du XML, telles que la journalisation et les ACL.

Content-Type

Type de contenu de la ressource si le corps de la demande contient du contenu. Exemple : text/plain

Content-MD5

Le condensé MD5 128 bits codé en base64 du message (sans les en-têtes) conformément à la RFC 1864. Cet en-tête peut être utilisé pour vérifier l'intégrité des messages afin de vérifier que les données sont les mêmes que celles qui ont été envoyées à l'origine. Bien qu'il soit facultatif, nous vous recommandons d'utiliser le Content-MD5 mécanisme pour vérifier l'intégrité de bout en bout. Pour plus d'informations sur l'authentification des requêtes REST, consultez la rubrique Authentification REST dans le manuel Amazon Simple Storage Service Developer Guide.

Date

Date qui peut être utilisée pour créer la signature contenue dans l'en-tête Authorization. Si l'en-tête Date doit être utilisé pour la signature, il doit être spécifié au format de base ISO 8601. Dans ce cas, l'en-tête x-amz-date n'est pas nécessaire. Notez que lorsque x-amz-date est présent, il remplace toujours la valeur de l'en-tête Date.

Si l'en-tête Date n'est pas utilisé pour la signature, il peut se présenter sous l'un des formats de date complets spécifiés par RFC 2616, section 3.3. Par exemple, date/time Wed, 01 Mar 2006 12:00:00 GMT il s'agit d'un date/time en-tête valide à utiliser avec Amazon S3.

Si vous utilisez l'en-tête Date pour la signature, il doit être au format de base ISO 8601YYYYMMDD'T'HHMMSS'Z'.

S'il Date est spécifié mais n'est pas au format de base ISO 8601, vous devez également inclure l'x-amz-dateen-tête. Si Date est spécifié au format de base ISO 8601, cela suffit pour signer les demandes et l'en-tête x-amz-date n'est pas nécessaire. Pour plus d'informations, consultez la page Gestion des dates dans Signature Version 4 dans le Glossaire Amazon Web Services.

Expect

Lorsque votre application utilise 100-continue, elle n'envoie pas le corps de la demande tant qu'elle n'a pas reçu d'accusé de réception. Si le message est rejeté sur la base des en-têtes, le corps du message n'est pas envoyé. Cet en-tête ne peut être utilisé que si vous envoyez un corps.

Valeurs valides : 100-continuer

Host

Pour les requêtes de type chemin, la valeur est. s3.amazonaws.com Pour les requêtes de style virtuel, la valeur est. BucketName.s3.amazonaws.com Pour plus d'informations, consultez la rubrique Hébergement virtuel dans le guide de l'utilisateur d'Amazon Simple Storage Service.

Cet en-tête est obligatoire pour HTTP 1.1 (la plupart des boîtes à outils ajoutent cet en-tête automatiquement) ; facultatif pour les HTTP/1.0 requêtes.

Origin

Point de terminaison qui spécifie le nom du serveur du demandeur initial.

x-amz-content-sha256

Lorsque vous utilisez la version 4 de la signature pour authentifier une demande, cet en-tête fournit un hachage de la charge utile de la demande. Pour de plus amples informations, veuillez consulter Calculs de signature pour l'en-tête d'autorisation : transfert de la charge utile en un seul bloc (AWS Signature (version 4). Lorsque vous chargez un objet en morceaux, vous définissez la valeur STREAMING-AWS4-HMAC-SHA256-PAYLOAD pour indiquer que la signature ne couvre que les en-têtes et qu'il n'y a aucune charge utile. Pour de plus amples informations, veuillez consulter Calculs de signature pour l'en-tête d'autorisation : transfert de la charge utile en plusieurs segments (téléchargement fragmenté) (AWS Signature (version 4).

x-amz-date

Date utilisée pour créer la signature dans l'en-tête Authorization. Le format doit correspondre à la norme ISO 8601 de base au format YYYYMMDD'T'HHMMSS'Z'. Par exemple, date/time 20170210T120000Z il est valide x-amz-date pour une utilisation avec Amazon S3.

x-amz-dateest facultatif pour toutes les demandes ; il peut être utilisé pour modifier la date utilisée pour la signature des demandes. Si l'en-tête Date est spécifié au format de base ISO 8601, x-amz-date n'est pas nécessaire. Lorsque x-amz-date est présent, il remplace toujours la valeur de l'en-tête Date. Pour plus d'informations, consultez la page Gestion des dates dans Signature Version 4 dans le Glossaire Amazon Web Services.

x-amz-security-token

Cet en-tête peut être utilisé dans les scénarios suivants :

  • Pour fournir des jetons de sécurité pour les DevPay opérations Amazon : chaque demande utilisant Amazon DevPay nécessite deux x-amz-security-token en-têtes : un pour le jeton du produit et un pour le jeton utilisateur. Lorsqu'Amazon S3 reçoit une demande authentifiée, il compare la signature calculée à la signature fournie. Les en-têtes à valeurs multiples mal formatés utilisés pour calculer une signature peuvent entraîner des problèmes d'authentification.

  • Pour fournir un jeton de sécurité lors de l'utilisation d'informations d'identification de sécurité temporaires - Lorsque vous envoyez des demandes à l'aide des informations d'identification de sécurité temporaires que vous avez obtenues auprès d'IAM, vous devez fournir un jeton de sécurité à l'aide de cet en-tête. Pour en savoir plus sur les informations d'identification de sécurité temporaires, voir Faire des demandes.

Cet en-tête est obligatoire pour les demandes qui utilisent Amazon DevPay et les demandes qui sont signées à l'aide d'informations d'identification de sécurité temporaires.