Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Browser-Based Téléversements à l'aide de POST (AWS Signature (version 4)
Cette section explique comment charger des fichiers directement sur Amazon S3 via un navigateur à l'aide de requêtes HTTP POST. Il contient également des informations sur l'utilisation de la JavaScript bibliothèque AWS Amplify pour le téléchargement de fichiers depuis un navigateur vers Amazon S3.
Rubriques
Browser-Based Téléversements à l'aide de HTTP POST
Amazon S3 prend en charge les requêtes HTTP POST afin que les utilisateurs puissent télécharger du contenu directement sur Amazon S3. En utilisant POST, les utilisateurs finaux peuvent authentifier les demandes sans avoir à transmettre les données via un nœud intermédiaire sécurisé qui protège vos informations d'identification. Ainsi, HTTP POST a le potentiel de réduire la latence.
La figure suivante montre un téléchargement Amazon S3 à l'aide d'une requête POST.
-
L'utilisateur accède à votre page à partir d'un navigateur Web.
-
Votre page Web contient un formulaire HTML qui contient toutes les informations nécessaires pour que l'utilisateur télécharge du contenu sur Amazon S3.
-
L'utilisateur télécharge du contenu sur Amazon S3 via le navigateur Web.
Le processus d'envoi de requêtes POST depuis un navigateur est le suivant :
-
Créez une politique de sécurité spécifiant les conditions qui limitent ce que vous souhaitez autoriser dans la demande, telles que le nom du compartiment dans lequel les objets peuvent être chargés et les préfixes de noms de clé que vous souhaitez autoriser pour l'objet en cours de création.
-
Créez une signature basée sur la politique. Pour les demandes authentifiées, le formulaire doit inclure une signature valide et la politique.
-
Créez un formulaire HTML auquel vos utilisateurs peuvent accéder afin de charger des objets dans votre compartiment Amazon S3.
La section suivante décrit comment créer une signature pour authentifier une demande. Pour plus d'informations sur la création de formulaires et de politiques de sécurité, consultezCréation d'un formulaire HTML (à l'aide de AWS Signature (version 4).
Calculer une signature
Pour les demandes authentifiées, le formulaire HTML doit inclure des champs pour une politique de sécurité et une signature.
-
Une politique de sécurité (voirPolitique POST) contrôle ce qui est autorisé dans la demande.
-
La politique de sécurité est
StringToSign(voirPrésentation des demandes de signature) dans le calcul de votre signature.
Pour calculer une signature
-
Créez une politique à l'aide de l' UTF-8 encodage.
-
Convertissez les octets UTF-8-encoded de politique en base64. Le résultat est le
StringToSign. -
Créez une clé de signature.
-
Utilisez la clé de signature pour signer l'algorithme de signature à l'
StringToSignaide de l'algorithme de HMAC-SHA256 signature.
Pour plus d'informations sur la création de formulaires HTML, les politiques de sécurité et un exemple, consultez les rubriques suivantes :