View a markdown version of this page

Browser-Based Caricamenti tramite POST (AWS Signature (versione 4) - Amazon Simple Storage Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Browser-Based Caricamenti tramite POST (AWS Signature (versione 4)

Questa sezione illustra come caricare file direttamente su Amazon S3 tramite un browser utilizzando le richieste HTTP POST. Contiene inoltre informazioni su come utilizzare la JavaScript libreria AWS Amplify per il caricamento di file tramite browser su Amazon S3.

Browser-Based Caricamenti tramite HTTP POST

Amazon S3 supporta le richieste HTTP POST in modo che gli utenti possano caricare contenuti direttamente su Amazon S3. Utilizzando POST, gli utenti finali possono autenticare le richieste senza dover passare i dati attraverso un nodo intermedio sicuro che protegge le tue credenziali. Pertanto, HTTP POST ha il potenziale per ridurre la latenza.

La figura seguente mostra un caricamento su Amazon S3 utilizzando una richiesta POST.

Confronto del flusso di lavoro S3 PUT con il flusso di lavoro da cliente a server verso S3, rispetto al flusso di lavoro POST con trasferimento diretto da cliente a S3.
  1. L'utente accede alla tua pagina da un browser web.

  2. La tua pagina web contiene un modulo HTML che contiene tutte le informazioni necessarie all'utente per caricare contenuti su Amazon S3.

  3. L'utente carica i contenuti su Amazon S3 tramite il browser web.

La procedura per l'invio di richieste POST basate su browser è la seguente:

  1. Crea una politica di sicurezza che specifichi le condizioni che limitano ciò che desideri consentire nella richiesta, ad esempio il nome del bucket in cui è possibile caricare gli oggetti e i prefissi dei nomi delle chiavi che desideri consentire per l'oggetto che viene creato.

  2. Crea una firma basata sulla policy. Per le richieste autenticate, il modulo deve includere una firma valida e la politica.

  3. Crea un modulo HTML a cui i tuoi utenti possano accedere per caricare oggetti nel tuo bucket Amazon S3.

La sezione seguente descrive come creare una firma per autenticare una richiesta. Per informazioni sulla creazione di moduli e politiche di sicurezza, vedereCreazione di un modulo HTML (utilizzando AWS Signature (versione 4).

Calcolo di una firma

Per le richieste autenticate, il modulo HTML deve includere i campi per una politica di sicurezza e una firma.

StringToSign, Chiave di firma e firma.

Per calcolare una firma
  1. Crea una politica utilizzando la UTF-8 codifica.

  2. Converte i byte UTF-8-encoded della policy in base64. Il risultato è il. StringToSign

  3. Crea una chiave di firma.

  4. Usa la chiave di firma per firmare l'algoritmo di HMAC-SHA256 firma in StringToSign uso.

Per ulteriori informazioni sulla creazione di moduli HTML, politiche di sicurezza e un esempio, vedere quanto segue: