亚马逊S3 - 存储桶策略

问题描述:

经过一段时间,我可以通过我的url设置一个引用策略来访问Amazon S3存储桶。亚马逊S3 - 存储桶策略

我可以得到它一起工作我.myurl.com/但随时从安全的HTTPS请求的请求,我的访问,即使与外卡拒绝。

感谢

编辑:赶到我的第一战后初期,这里有更多的细节。

我有一个亚马逊S3的桶政策,只允许访问,如果它来自我的网址(S)。

"aws:Referer": [ 
        "*.myurl.com/*", 
        "*.app.dev:3000/*" ] 

此引用者正确的政策只允许如果通过HTTP访问从我的开发环境,也是我的分期URL连接。但是,如果用户位于https://www.myurl.com/ *,他们将被拒绝访问亚马逊。

有没有办法让https连接到Amazon S3?这是我的桶策略吗?我已经尝试将https url编码为桶策略,但这并没有成功。

对不起,过于简短。

+0

你必须解释一下你的问题。 – 2011-06-08 03:40:34

+0

试试这个'“StringLike”:{“aws:Referer”:[ “* .myurl.com/*”, “* .app.dev:3000/*”]}' – 2011-06-08 04:38:54

+0

另一件事: https请求中的Referer头部看起来像。 – 2011-06-08 05:19:48

HTTP/1.1 RFC

客户不应该包含在(非安全) HTTP请求 Referer标头字段,如果引用页是 与安全协议传送。