2009-04-25 19 views
3

私はいくつかのファイルをamazonに保存しています。これらのファイルをダウンロードする方法をユーザーに提供する必要があるため、ユーザーがファイルをダウンロードするたびに認証済みのURLをAuthenticating REST Requestsに作成し、ユーザーは5分間の間隔でファイルをダウンロードできます。はセキュリティで保護されたs3で認証されたURLですか?

しかし、URLが生成されると、私のアマゾンキーはURLに表示されますが、これは私が心配すべきことですか? (私はあなたが秘密鍵を持ってオブジェクトにアクセスする必要があることを知っていることを意味しますが)それでも安全ですか?

答えて

5

秘密は公然と配布されても問題ありません。

答えは「はい」です!

編集:秘密と一緒に公開鍵を使用して、ナンス/署名を生成します。あなたはamazonのための有効な(セキュリティで保護された)要求を生成するために両方が必要です。秘密はしかし、プライベートです。

関連する問題