

适用于 JavaScript 的 AWS SDK v2 已终止支持。建议您迁移到 [适用于 JavaScript 的 AWS SDK v3](https://docs.aws.amazon.com//sdk-for-javascript/v3/developer-guide/)。有关更多详情和如何迁移的信息，请参阅本[公告](https://aws.amazon.com/blogs//developer/announcing-end-of-support-for-aws-sdk-for-javascript-v2/)。

# 管理 Amazon S3 存储桶访问权限
<a name="s3-example-access-permissions"></a>

![\[JavaScript code example that applies to Node.js execution\]](http://docs.aws.amazon.com/zh_cn/sdk-for-javascript/v2/developer-guide/images/nodeicon.png)

**此 Node.js 代码示例演示：**
+ 如何检索或设置 Amazon S3 存储桶的访问控制列表。

## 情景
<a name="w2aac20c25c27c13b9"></a>

在本示例中，使用 Node.js 模块来显示选定存储桶的存储桶访问控制列表 (ACL)，并为选定存储桶应用对 ACL 的更改。该 Node.js 模块使用 SDK for JavaScript，通过 Amazon S3 客户端类的以下方法来管理 Amazon S3 桶访问权限：
+ [https://docs.aws.amazon.com/AWSJavaScriptSDK/latest/AWS/S3.html#getBucketAcl-property](https://docs.aws.amazon.com/AWSJavaScriptSDK/latest/AWS/S3.html#getBucketAcl-property)
+ [https://docs.aws.amazon.com/AWSJavaScriptSDK/latest/AWS/S3.html#putBucketAcl-property](https://docs.aws.amazon.com/AWSJavaScriptSDK/latest/AWS/S3.html#putBucketAcl-property)

有关 Amazon S3 桶访问控制列表的更多信息，请参阅《Amazon Simple Storage Service 用户指南》**中的[使用 ACL 管理访问权限](https://docs.aws.amazon.com/AmazonS3/latest/userguide/S3_ACLs_UsingACLs.html)。

## 先决条件任务
<a name="w2aac20c25c27c13c11"></a>

要设置和运行此示例，您必须先完成以下任务：
+ 安装 Node.js。有关安装 Node.js 的更多信息，请参阅 [Node.js 网站](https://nodejs.org)。
+ 使用用户凭证创建共享配置文件。有关提供共享凭证文件的更多信息，请参阅[从共享凭证文件加载 Node.js 中的凭证](loading-node-credentials-shared.md)。

## 配置 SDK
<a name="s3-example-access-permissions-configure-sdk"></a>

通过创建全局配置对象然后为代码设置区域，来配置 SDK for JavaScript。在此示例中，区域设置为 `us-west-2`。

```
// Load the SDK for JavaScript
var AWS = require('aws-sdk');
// Set the Region 
AWS.config.update({region: 'us-west-2'});
```

## 检索当前存储桶的访问控制列表
<a name="s3-example-access-permissions-get-acl"></a>

创建文件名为 `s3_getbucketacl.js` 的 Node.js 模块。该模块将获取单个命令行参数，指定需要其 ACL 配置的存储桶。确保按前面所示配置开发工具包。

创建 `AWS.S3` 服务对象。在调用 `getBucketAcl` 方法时，您需要传递的唯一参数是所选存储桶的名称。当前访问控制列表配置由 Amazon S3 在传递到回调函数的 `data` 参数中返回。

```
// Load the AWS SDK for Node.js
var AWS = require("aws-sdk");
// Set the region
AWS.config.update({ region: "REGION" });

// Create S3 service object
s3 = new AWS.S3({ apiVersion: "2006-03-01" });

var bucketParams = { Bucket: process.argv[2] };
// call S3 to retrieve policy for selected bucket
s3.getBucketAcl(bucketParams, function (err, data) {
  if (err) {
    console.log("Error", err);
  } else if (data) {
    console.log("Success", data.Grants);
  }
});
```

要运行示例，请在命令行中键入以下内容。

```
node s3_getbucketacl.js BUCKET_NAME
```

此示例代码可在 [GitHub 上的此处](https://github.com/awsdocs/aws-doc-sdk-examples/blob/master/javascript/example_code/s3/s3_getbucketacl.js)找到。