View a markdown version of this page

常見請求標頭 - Amazon Simple Storage Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

常見請求標頭

下表說明各種 Amazon S3 REST 請求類型可以使用的標頭。

標頭名稱 說明
Authorization

請求驗證所需的資訊。如需詳細資訊,請參閱《Amazon Simple Storage Service 開發人員指南》中的身分驗證標頭。對於匿名請求,不需要此標頭。

Access-Control-Request-Method 作為預檢 CORS 請求傳送的 HTTP 方法清單。如果傳輸前 CORS 評估成功,則允許在下列 CORS 請求中使用指定的方法。
Content-Length

根據 RFC 2616 的訊息長度 (無標題)。載入 XML PUTs 和操作需要此標頭,例如記錄和 ACLs。

Content-Type

資源的內容類型,以防請求在內文中有內容。範例:text/plain

Content-MD5

根據 RFC 1864,訊息的 base64 編碼 128 位元 MD5 摘要 (不含標頭)。此標頭可以用作訊息完整性檢查,以驗證資料是否與最初傳送的資料相同。雖然這是選用的,但我們建議您使用 Content-MD5 機制做為end-to-end完整性檢查。如需 REST 請求身分驗證的詳細資訊,請參閱《Amazon Simple Storage Service 開發人員指南》中的 REST 身分驗證

Date

用來建立 Authorization 標頭中包含的簽章的日期。如果要使用 Date 標頭簽署時,必須指定要使用 ISO 8601 基本格式。在這種情況下,不需要 x-amz-date 標頭。請注意,當 x-amz-date 存在時,一律覆寫 Date 標頭的值。

如果日期標頭不會用來簽署, 則它可以是 RFC 2616 (3.3 節) 指定的完整日期格式之一。例如,日期/時間Wed, 01 Mar 2006 12:00:00 GMT是與 Amazon S3 搭配使用的有效日期/時間標頭。

如果您使用 Date 標頭進行簽署,則必須採用 ISO 8601 基本的 YYYYMMDD'T'HHMMSS'Z' 格式。

如果 Date 已指定,但不是 ISO 8601 基本格式,則您也必須包含 x-amz-date標頭。如果 Date 是以 ISO 8601 基本格式指定的,那麼這對於簽署請求已足夠,並且您不需要 x-amz-date 標頭。如需詳細資訊,請參閱 Amazon Web Services 詞彙表中的 Signature 第 4 版中的處理日期

Expect

當您的應用程式使用 100 個繼續時,它在收到確認之前不會傳送請求內文。如果根據標頭拒絕了訊息,則不會傳送訊息本文。只有在您傳送內文時,才能使用此標頭。

有效值:100-continue

Host

對於路徑樣式請求,值為 s3.amazonaws.com。對於虛擬樣式請求,值為 BucketName.s3.amazonaws.com。如需詳細資訊,請參閱《Amazon Simple Storage Service 使用者指南》中的虛擬託管

HTTP 1.1 需要此標頭 (大多數工具組會自動新增此標頭);HTTP/1.0 請求為選用。

Origin

指定初始請求者的伺服器名稱的端點。

x-amz-content-sha256

使用簽章第 4 版來驗證請求時,此標頭會提供請求承載的雜湊。如需更多資訊,請參閱授權標頭的簽章計算:在單一區塊中傳輸承載AWS (簽章第 4 版)。在區塊中上傳物件時,您可以將 值設定為 ,STREAMING-AWS4-HMAC-SHA256-PAYLOAD表示簽章僅涵蓋標頭,而且沒有承載。如需詳細資訊,請參閱授權標頭的簽章計算:以多個區塊傳輸承載 (區塊上傳)AWS (簽章版本 4)

x-amz-date

用來在授權標頭中建立簽章的日期。格式必須是 ISO 8601 基本的 YYYYMMDD'T'HHMMSS'Z' 格式。例如,日期/時間20170210T120000Z可搭配 x-amz-date Amazon S3 使用。

x-amz-date 對於所有請求都是選用的;可用來覆寫用於簽署請求的日期。如果 Date 標頭是以 ISO 8601 基本格式指定的,則不需要 x-amz-date。當 x-amz-date 存在時,一律覆寫 Date 標頭的值。如需詳細資訊,請參閱 Amazon Web Services 詞彙表中的 Signature 第 4 版中的處理日期

x-amz-security-token

此標頭可用於下列案例:

  • 若要提供 Amazon DevPay 操作的安全字符 - 使用 Amazon DevPay 的每個請求都需要兩個x-amz-security-token標頭:一個用於產品字符,另一個用於使用者字符。當 Amazon S3 收到已驗證的請求時,它會比較計算的簽章與提供的簽章。用於計算簽章的格式不正確的多值標頭可能會導致身分驗證問題。

  • 若要在使用臨時安全登入資料時提供安全字符 - 使用您從 IAM 取得的臨時安全登入資料提出請求時,您必須使用此標頭提供安全字符。若要進一步了解暫時安全登入資料,請參閱提出請求

使用 Amazon DevPay 的請求和使用臨時安全登入資料簽署的請求需要此標頭。