View a markdown version of this page

Browser-Based Téléversements à l'aide de POST (AWS Signature (version 4) - Amazon Simple Storage Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Browser-Based Téléversements à l'aide de POST (AWS Signature (version 4)

Cette section explique comment charger des fichiers directement sur Amazon S3 via un navigateur à l'aide de requêtes HTTP POST. Il contient également des informations sur l'utilisation de la JavaScript bibliothèque AWS Amplify pour le téléchargement de fichiers depuis un navigateur vers Amazon S3.

Browser-Based Téléversements à l'aide de HTTP POST

Amazon S3 prend en charge les requêtes HTTP POST afin que les utilisateurs puissent télécharger du contenu directement sur Amazon S3. En utilisant POST, les utilisateurs finaux peuvent authentifier les demandes sans avoir à transmettre les données via un nœud intermédiaire sécurisé qui protège vos informations d'identification. Ainsi, HTTP POST a le potentiel de réduire la latence.

La figure suivante montre un téléchargement Amazon S3 à l'aide d'une requête POST.

Comparaison du flux de travail S3 PUT avec transfert client-serveur vers S3, par rapport au flux de travail POST avec transfert direct du client vers S3.
  1. L'utilisateur accède à votre page à partir d'un navigateur Web.

  2. Votre page Web contient un formulaire HTML qui contient toutes les informations nécessaires pour que l'utilisateur télécharge du contenu sur Amazon S3.

  3. L'utilisateur télécharge du contenu sur Amazon S3 via le navigateur Web.

Le processus d'envoi de requêtes POST depuis un navigateur est le suivant :

  1. Créez une politique de sécurité spécifiant les conditions qui limitent ce que vous souhaitez autoriser dans la demande, telles que le nom du compartiment dans lequel les objets peuvent être chargés et les préfixes de noms de clé que vous souhaitez autoriser pour l'objet en cours de création.

  2. Créez une signature basée sur la politique. Pour les demandes authentifiées, le formulaire doit inclure une signature valide et la politique.

  3. Créez un formulaire HTML auquel vos utilisateurs peuvent accéder afin de charger des objets dans votre compartiment Amazon S3.

La section suivante décrit comment créer une signature pour authentifier une demande. Pour plus d'informations sur la création de formulaires et de politiques de sécurité, consultezCréation d'un formulaire HTML (à l'aide de AWS Signature (version 4).

Calculer une signature

Pour les demandes authentifiées, le formulaire HTML doit inclure des champs pour une politique de sécurité et une signature.

StringToSign, Clé de signature et Signature.

Pour calculer une signature
  1. Créez une politique à l'aide de l' UTF-8 encodage.

  2. Convertissez les octets UTF-8-encoded de politique en base64. Le résultat est leStringToSign.

  3. Créez une clé de signature.

  4. Utilisez la clé de signature pour signer l'algorithme de signature à l'StringToSignaide de l'algorithme de HMAC-SHA256 signature.

Pour plus d'informations sur la création de formulaires HTML, les politiques de sécurité et un exemple, consultez les rubriques suivantes :