View a markdown version of this page

Cabeçalhos de solicitação comuns - Amazon Simple Storage Service

Cabeçalhos de solicitação comuns

A tabela a seguir descreve os cabeçalhos que podem ser usados por diversos tipos de solicitações REST do Amazon S3.

Nome do cabeçalho Descrição
Authorization

As informações necessárias para solicitar a autenticação. Para obter mais informações, acesse Cabeçalho de autenticação no Guia do desenvolvedor do Amazon Simple Storage Service. Para solicitações anônimas, esse cabeçalho não é obrigatório.

Access-Control-Request-Method Uma lista de métodos HTTP que é enviada como uma solicitação CORS preliminar. Se a avaliação de CORS preliminar for bem-sucedida, os métodos especificados poderão ser usados na solicitação CORS seguinte.
Content-Length

Comprimento da mensagem (sem cabeçalhos) de acordo com a RFC 2616. Esse cabeçalho é necessário para PUTs e operações que carregam XML, como registros em log e ACLs.

Content-Type

O tipo de conteúdo do recurso, caso a solicitação tenha conteúdo no corpo. Exemplo: text/plain

Content-MD5

O resumo MD5 de 128 bits com codificação base64 da mensagem (sem os cabeçalhos) de acordo com a RFC 1864. Esse cabeçalho pode ser usado como uma verificação de integridade da mensagem para conferir se os dados são os mesmos dados que foram enviados originalmente. Embora seja opcional, recomendamos usar o mecanismo Content-MD5 como uma verificação de integridade completa. Para obter mais informações sobre a autenticação de solicitações REST, acesse Autenticação REST no Guia do desenvolvedor do Amazon Simple Storage Service.

Date

A data que pode ser usada para criar a assinatura contida no cabeçalho Authorization. Se o cabeçalho Date precisar ser usado na assinatura, ele deverá ser especificado no formato básico ISO 8601. Neste caso, o cabeçalho x-amz-date não é necessário. Observe que quando x-amz-date está presente, ele sempre substitui o valor do cabeçalho Date.

Se o cabeçalho Data não for usado na assinatura, ele poderá ser um dos formatos de data completa especificados por RFC 2616, seção 3.3. Por exemplo, a data/hora Wed, 01 Mar 2006 12:00:00 GMT é um cabeçalho de data/hora válido para usar com o Amazon S3.

Se você estiver usando o cabeçalho Date para assinatura, ele deverá estar no formato YYYYMMDD'T'HHMMSS'Z' básico ISO 8601.

Se Date for especificado, mas não estiver em formato básico ISO 8601, você também deverá incluir o cabeçalho x-amz-date. Se Date for especificado em formato básico ISO 8601, isso será suficiente para assinar solicitações e você não precisar do cabeçalho x-amz-date. Para obter mais informações, consulte Tratamento de datas no Signature versão 4 no Glossário da Amazon Web Services.

Expect

Quando seu aplicativo usa 100-continue, ele não envia o corpo da solicitação até receber uma confirmação. Se a mensagem for rejeitada com base nos cabeçalhos, o corpo da mensagem não será enviado. Esse cabeçalho só poderá ser usado se você estiver enviando um corpo.

Valores válidos: 100-continue

Host

Para solicitações em estilo de caminho, o valor é s3.amazonaws.com. Para solicitações em estilo virtual, o valor é BucketName.s3.amazonaws.com. Para mais informações, acesse Hospedagem virtual no Guia do usuário do Amazon Simple Storage Service.

Esse cabeçalho é necessário para HTTP 1.1 (a maioria dos kits de ferramentas adiciona esse cabeçalho automaticamente); opcional para solicitações HTTP/1.0.

Origin

Um endpoint que especifica o nome do servidor do solicitante inicial.

x-amz-content-sha256

Ao usar a versão 4 de assinatura para autenticar a solicitação, este cabeçalho fornece um hash da carga útil da solicitação. Para obter mais informações, consulte Cálculos de assinatura para o cabeçalho de autorização: transferência de carga útil em uma única parte (AWS Signature Version 4). Ao carregar o objeto em partes, você define o valor como STREAMING-AWS4-HMAC-SHA256-PAYLOAD para indicar que a assinatura cobre somente cabeçalhos e que não há carga útil. Para obter mais informações, consulte Cálculos de assinatura para o cabeçalho de autorização: transferência de carga útil em vários fragmentos (upload fragmentado) (AWS Signature Version 4).

x-amz-date

A data usada para criar a assinatura no cabeçalho de autorização. O formato deve ser ISO 8601 básico no formato YYYYMMDD'T'HHMMSS'Z'. Por exemplo, a data/hora 20170210T120000Z é um x-amz-date válido a ser usado com o Amazon S3.

x-amz-date é opcional para todas as solicitações; ele pode ser usado para substituir a data usada em solicitações de assinatura. Se o cabeçalho Date for especificado no formato básico ISO 8601, x-amz-date não será necessário. Quando x-amz-date está presente, ele sempre substitui o valor do cabeçalho Date. Para obter mais informações, consulte Tratamento de datas no Signature versão 4 no Glossário da Amazon Web Services.

x-amz-security-token

Esse cabeçalho pode ser usado nos seguintes cenários:

  • Para fornecer tokens de segurança para operações do Amazon DevPay – Cada solicitação que usa o Amazon DevPay requer dois cabeçalhos x-amz-security-token: um para o token de produto e outro para o token de usuário. Quando o Amazon S3 recebe uma solicitação autenticada, ele compara a assinatura computada com a assinatura fornecida. Cabeçalhos de vários valores formatados incorretamente que são usados para calcular uma assinatura podem causar problemas de autenticação.

  • Para fornecer um token de segurança ao usar credenciais de segurança temporárias - Ao fazer solicitações usando credenciais de segurança temporárias obtidas do IAM, você deve fornecer um token de segurança usando esse cabeçalho. Para obter mais informações sobre credenciais de segurança temporárias, consulte Como fazer solicitações.

Esse cabeçalho é necessário para solicitações que usam o Amazon DevPay e solicitações assinadas usando credenciais de segurança temporárias.