我正在構建一個Web應用程序,並且正在研究如何使用Amazon S3來存儲用戶上傳。亞馬遜S3下載如何處理安全
我擔心的是,我不希望用戶A看到他上傳的文檔的下載鏈接是urltoMyS3/doc1234.pdf,並嘗試使用urltoMyS3/doc1235.pdf並獲取其他用戶文檔。
我能想到的唯一方法是做到這一點,只允許Web應用程序連接到S3,然後檢查用戶是否有權訪問Web應用程序上的文件,讓Web應用程序下載文件,然後將其提供給客戶。這種方法的問題是應用程序必須首先下載文件,並不可避免地減慢用戶的下載過程。
通常用Amazon S3處理用戶文件的方式如何?或者它通常不是在文件不應該公開的場景中使用的?有沒有另外一種服務呢?
感謝
僅供參考,您的鏈接會重定向到一個通用的歡迎頁面。 –