Amazon S3 - 存储桶策略

时间:2011-06-08 03:32:00

标签: amazon-s3 amazon

从我的网址设置一个引用策略,以便能够访问Amazon S3存储桶。

我可以使用我的 .myurl.com / ,但是只要来自安全https请求的请求,即使使用外卡我的访问也会被拒绝。

由于

编辑:赶紧发表我的第一篇帖子,这里有更详细的内容。

我在亚马逊s3上有一个存储桶政策,只有来自我的网址才允许访问。

"aws:Referer": [
                    "*.myurl.com/*",
                    "*.app.dev:3000/*" ]

此引用策略正确地仅允许来自我的开发环境的连接以及我的登台URL(如果通过http访问)。但是,如果用户位于https://www.myurl.com/ *,则会拒绝他们访问亚马逊。

有没有办法允许https连接到Amazon S3?这是我的保管政策吗?我已经尝试将https url硬编码到存储桶策略中,但这并不能解决问题。

抱歉过于简短。

1 个答案:

答案 0 :(得分:1)

来自HTTP/1.1 RFC

  

客户不应该包括   引用中的引用头字段(非安全)   如果引用页面是HTTP请求   使用安全协议进行转移。