代码之家  ›  专栏  ›  技术社区  ›  user433342

如何向经过身份验证的网站用户授予对S3文件的访问权限

  •  1
  • user433342  · 技术社区  · 7 年前

    我有一个.NET核心Web应用程序,当有人将文件上传到应用程序中的帖子时,我将其存储在S3存储桶中。我不希望S3存储桶可以公开访问,我只希望登录的用户能够从中下载文件。

    当经过身份验证的用户通过站点请求S3文件时,建议的解决方案是直接创建指向这些文件的临时链接吗?我不希望非认证用户以后访问这些链接。

    或者我应该将文件下载到Web服务器,然后将其流式传输给用户,从而使我的带宽使用率翻倍?

    1 回复  |  直到 7 年前
        1
  •  1
  •   Yehuda Clinton    7 年前

    您应该从.NET后端生成链接,客户端将无法轻松地复制和共享这些链接。它们将在规定的时间后到期。

    从Amazon文档中尝试此操作: https://docs.aws.amazon.com/AmazonS3/latest/dev/ShareObjectPreSignedURLDotNetSDK.html