1
我試圖讓一個基本的上傳存儲桶工作,但是我試圖圍繞所需的存儲桶策略來解決問題。s3最小上傳存儲桶政策授權
我目前有:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AddPerm",
"Effect": "Allow",
"Principal": "*",
"Action": "s3:*",
"Resource": "arn:aws:s3:::waydope-development/*",
"Condition": {
"StringEquals": {
"s3:x-amz-acl": "public-read"
}
}
}
]
}
的CORS設置爲允許所有。我可以通過只提供一個密鑰上傳到這個桶中,但是如果提供了授權,簽名和策略,這個桶會因爲它是開放的而返回403嗎?換句話說,我可以提供這些密鑰而不需要用戶的主要觀點嗎?