

# Autenticação de solicitações usando a API REST (AWS Signature Version 2)
<a name="S3_Authentication2"></a>

Ao acessar o Amazon S3 usando REST, é necessário fornecer os seguintes itens na solicitação para que ela seja autenticada: 

**Elementos da solicitação**
+ **ID da chave de acesso da AWS**: cada solicitação deve conter o ID da chave de acesso da identidade que você estiver usando para enviar a solicitação. 
+ **Assinatura**: cada solicitação deve conter uma assinatura de solicitação válida. Caso contrário, a solicitação será rejeitada. 

  A assinatura de uma solicitação é calculada com a chave de acesso secreta, um segredo compartilhado conhecido apenas por você e pela  AWS.
+ **Time stamp**: cada solicitação deve conter a data e a hora de criação da solicitação, representada como uma string em UTC. 
+ **Data**: cada solicitação deve conter o time stamp da solicitação. 

  Dependendo da ação da API que você está usando, é possível fornecer uma data e hora de expiração para a solicitação em vez (ou além) do time stamp. Consulte o tópico de autenticação da respectiva ação para determinar o que é necessário.

Veja a seguir as etapas gerais para autenticar solicitações ao Amazon S3. Pressupõe-se que você tem as credenciais de segurança necessárias, o ID de chave de acesso e a chave de acesso secreta. 

![Etapas gerais que você executa para autenticar solicitações ao Amazon S3.](http://docs.aws.amazon.com/pt_br/AmazonS3/latest/developerguide/images/HMACAuthProcess_You.png)



|  |  | 
| --- |--- |
| 1 | Crie uma solicitação para a AWS. | 
| 2 | Calcule a assinatura usando a chave de acesso secreta. | 
| 3 | Envie a solicitação para o Amazon S3. Inclua o ID de chave de acesso e a assinatura na solicitação. O Amazon S3 executa as próximas três etapas. | 

![Etapas gerais que a AWS executa para autenticar solicitações ao Amazon S3.](http://docs.aws.amazon.com/pt_br/AmazonS3/latest/developerguide/images/HMACAuthProcess_AWS.png)



|  |  | 
| --- |--- |
| 4 | O Amazon S3 usa o ID de chave de acesso para pesquisar a chave de acesso secreta. | 
| 5 | O Amazon S3 calcula uma assinatura a partir dos dados da solicitação e da chave de acesso secreta usando o mesmo algoritmo usado para calcular a assinatura enviada na solicitação. | 
| 6 | Se a assinatura gerada pelo Amazon S3 corresponder à enviada na solicitação, ela será considerada autêntica. Se a houver falha na comparação, a solicitação será descartada e o Amazon S3 retornará uma resposta de erro. | 

## Informações de autenticação detalhadas
<a name="S3_Authentication_DetailedAuthentication"></a>

Para obter informações detalhadas sobre a autenticação REST, consulte [Assinatura e autenticação de solicitações REST (AWS Signature Version 2)](RESTAuthentication.md).