885
阿里云
用户签名验证__访问控制_API 参考_对象存储 OSS-阿里云
OSS通过使用AccessKeyId/ AccessKeySecret对称加密的方法来验证某个请求的发送者身份。AccessKeyId用于标示用户,AccessKeySecret是用户用于加密签名字符串和OSS用来验证签名字符串的密钥,其中AccessKeySecret必须保密,只有用户和OSS知道。AccessKey 根据所属账号的类型有所区分
- 阿里云账户AccessKey:每个阿里云账号提供的AccessKey拥有对拥有的资源有完全的权限
- RAM账户AccessKey:RAM账户由阿里云账号授权生成,所拥的AccessKey拥有对特定资源限定的操作权限
- STS临时访问凭证:由阿里云账号或RAM账号生成,所拥的AccessKey在限定时间内拥有对特定资源限定的操作权限。过期权限收回。
详情请参考OSS产品文档中访问身份验证
当用户想以个人身份向OSS发送请求时,需要首先将发送的请求按照OSS指定的格式生成签名字符串;然后使用AccessKeySecret对签名字符串进行加密产生验证码。 OSS收到请求以后,会通过AccessKeyId找到对应的AccessKeySecret,以同样的方法提取签名字符串和验证码,如果计算出来的验证码和提供的一样即认为该请求是有效的;否则,OSS将拒绝处理这次请求,并返回HTTP 403错误。
最后更新:2016-11-23 17:16:07
上一篇:
OSS API 文档简介__API 参考_对象存储 OSS-阿里云
下一篇:
在Header中包含签名__访问控制_API 参考_对象存储 OSS-阿里云
RemoveUserFromGroup__组管理接口_RAM API文档_访问控制-阿里云
阿里云栖大会盛大开幕 CloudCC“森林”CRM生态展位成亮点
轮询作业__SDK接口说明_Python版SDK_批量计算-阿里云
设置CC防护__配置操作接口_API 手册_CDN-阿里云
查询API历史版本列表__API管理相关接口_API_API 网关-阿里云
DeletePolicy__授权策略管理接口_RAM API文档_访问控制-阿里云
删除堆栈失败__常见问题_资源编排-阿里云
使用云服务监控__快速入门_云监控-阿里云
商品发布说明__管理后台_服务商_云市场-阿里云
虚拟主机被搜索引擎爬虫访问耗费大量流量解决方法___安全问题_技术分享_云虚机主机-阿里云
相关内容
常见错误说明__附录_大数据计算服务-阿里云
发送短信接口__API使用手册_短信服务-阿里云
接口文档__Android_安全组件教程_移动安全-阿里云
运营商错误码(联通)__常见问题_短信服务-阿里云
设置短信模板__使用手册_短信服务-阿里云
OSS 权限问题及排查__常见错误及排除_最佳实践_对象存储 OSS-阿里云
消息通知__操作指南_批量计算-阿里云
设备端快速接入(MQTT)__快速开始_阿里云物联网套件-阿里云
查询API调用流量数据__API管理相关接口_API_API 网关-阿里云
使用STS访问__JavaScript-SDK_SDK 参考_对象存储 OSS-阿里云