View a markdown version of this page

Mengautentikasi permintaan SOAP - Amazon Simple Storage Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengautentikasi permintaan SOAP

catatan

SOAP API untuk Amazon S3 tidak tersedia untuk pelanggan baru, dan mendekati End of Life (EOL) pada 31 Agustus 2025. Kami menyarankan Anda menggunakan REST API atau AWS SDK.

Setiap permintaan non-anonim harus berisi informasi autentikasi untuk menetapkan identitas pengguna utama yang membuat permintaan tersebut. Di dalam SOAP, informasi autentikasi dimasukkan ke dalam elemen-elemen permintaan SOAP berikut:

  • ID K AWS unci Akses Anda

    catatan

    Saat membuat permintaan SOAP yang diautentikasi, kredensial keamanan sementara tidak didukung. Untuk informasi selengkapnya tentang jenis-jenis kredensial, lihat Membuat permintaan.

  • Timestamp:Ini harus berupa DateTime (buka http://www.w3.org/TR/xmlschema-2/ #dateTime) di zona waktu Waktu Universal Terkoordinasi (Greenwich Mean Time), seperti. 2009-01-01T12:00:00.000Z Otorisasi akan gagal jika stempel waktu ini lebih dari 15 menit dari jam di server Amazon S3.

  • Signature:Ringkasan RFC 2104 ( HMAC-SHA1 buka http://www.ietf.org/rfc/rfc2104.txt) dari penggabungan “Amazons3" + OPERATION+Timestamp, menggunakan Kunci Akses Rahasia Anda sebagai kuncinya. AWS Misalnya, dalam permintaan CreateBucket sampel berikut, elemen tanda tangan akan berisi HMAC-SHA1 ringkasan nilai "AmazonS3CreateBucket2009-01-01T12:00:00.000Z“:

Misalnya, dalam permintaan CreateBucket sampel berikut, elemen tanda tangan akan berisi HMAC-SHA1 ringkasan nilai "AmazonS3CreateBucket2009-01-01T12:00:00.000Z“:

contoh
<CreateBucket xmlns="https://doc.s3.amazonaws.com/2006-03-01"> <Bucket>quotes</Bucket> <Acl>private</Acl> <AWSAccessKeyId>AKIAIOSFODNN7EXAMPLE</AWSAccessKeyId> <Timestamp>2009-01-01T12:00:00.000Z</Timestamp> <Signature>Iuyz3d3P0aTou39dzbqaEXAMPLE=</Signature> </CreateBucket>
catatan

Permintaan SOAP, baik yang diautentikasi maupun yang anonim, harus dikirim ke Amazon S3 menggunakan SSL. Amazon S3 akan menampilkan pesan kesalahan saat Anda mengirim permintaan SOAP melalui HTTP.

penting

Karena terdapat perbedaan interpretasi tentang cara menempatkan presisi waktu ekstra, pengguna .NET harus berhati-hati agar tidak mengirimkan stempel waktu Amazon S3 yang terlalu spesifik. Ini dapat dicapai dengan menyusun DateTime objek secara manual dengan presisi hanya dalam milidetik.