View a markdown version of this page

Browser-Based Unggah Menggunakan POST (AWS Versi Tanda Tangan 4) - Amazon Simple Storage Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Browser-Based Unggah Menggunakan POST (AWS Versi Tanda Tangan 4)

Bagian ini membahas cara mengunggah file langsung ke Amazon S3 melalui browser menggunakan permintaan HTTP POST. Ini juga berisi informasi tentang cara menggunakan JavaScript perpustakaan AWS Amplify untuk unggahan file berbasis browser ke Amazon S3.

Browser-Based Unggah Menggunakan HTTP POST

Amazon S3 mendukung permintaan HTTP POST sehingga pengguna dapat mengunggah konten langsung ke Amazon S3. Dengan menggunakan POST, pengguna akhir dapat mengotentikasi permintaan tanpa harus meneruskan data melalui node perantara aman yang melindungi kredenSIAL Anda. Dengan demikian, HTTP POST memiliki potensi untuk mengurangi latensi.

Gambar berikut menunjukkan unggahan Amazon S3 menggunakan permintaan POST.

Perbandingan alur kerja S3 PUT dengan pelanggan ke server ke S3, versus alur kerja POST dengan transfer pelanggan langsung ke S3.
  1. Pengguna mengakses halaman Anda dari browser web.

  2. Halaman web Anda berisi formulir HTML yang berisi semua informasi yang diperlukan pengguna untuk mengunggah konten ke Amazon S3.

  3. Pengguna mengunggah konten ke Amazon S3 melalui browser web.

Proses pengiriman permintaan POST berbasis browser adalah sebagai berikut:

  1. Buat kebijakan keamanan yang menentukan kondisi yang membatasi apa yang ingin Anda izinkan dalam permintaan, seperti nama bucket tempat objek dapat diunggah, dan awalan nama kunci yang ingin Anda izinkan untuk objek yang sedang dibuat.

  2. Buat tanda tangan yang didasarkan pada kebijakan. Untuk permintaan yang diautentikasi, formulir harus menyertakan tanda tangan yang valid dan kebijakan.

  3. Buat formulir HTML yang dapat diakses pengguna Anda untuk mengunggah objek ke bucket Amazon S3 Anda.

Bagian berikut menjelaskan cara membuat tanda tangan untuk mengotentikasi permintaan. Untuk informasi tentang membuat formulir dan kebijakan keamanan, lihatMembuat Formulir HTML (Menggunakan AWS Versi Tanda Tangan 4).

Menghitung Tanda Tangan

Untuk permintaan yang diautentikasi, formulir HTML harus menyertakan bidang untuk kebijakan keamanan dan tanda tangan.

StringToSign, Kunci Penandatanganan, dan Tanda Tangan.

Untuk Menghitung Tanda Tangan
  1. Buat kebijakan menggunakan UTF-8 pengkodean.

  2. Konversi byte UTF-8-encoded kebijakan ke base64. Hasilnya adalahStringToSign.

  3. Buat kunci penandatanganan.

  4. Gunakan kunci penandatanganan untuk menandatangani StringToSign menggunakan algoritma HMAC-SHA256 penandatanganan.

Untuk informasi selengkapnya tentang membuat formulir HTML, kebijakan keamanan, dan contoh, lihat berikut ini: