2011-06-08 6 views
0

Avoir le temps de configurer une stratégie de référence à partir de mon URL pour accéder à un compartiment Amazon S3.Amazon S3 - Stratégie de compartiment

Je peux le faire fonctionner avec mon .myurl.com/ mais à tout moment la demande d'une demande https sécurisée, mon accès est refusé même avec le caractère générique.

Merci

Edit: Rushed mon premier post initial, voici plus de détails.

J'ai une politique de seau sur amazon s3 qui permet seulement l'accès si elle vient de mon URL (s). Cette politique de référence ne permet correctement que les connexions à partir de mon environnement de développement et de mon URL de transfert si elles sont accessibles via http. Toutefois, si l'utilisateur est situé au https://www.myurl.com/ *, l'accès à Amazon leur est refusé.

Existe-t-il un moyen d'autoriser les connexions https à Amazon S3? Est-ce ma politique de seau? J'ai essayé de coder l'url https dans la politique du seau, mais cela n'a pas réussi.

Désolé d'être trop bref.

+0

vous devez expliquer un peu mieux votre problème. –

+0

Essayez ceci '" StringLike ": {" aws: Referer ": [ " * .myurl.com/* ", " * .app.dev: 3000/* "]}' –

+0

Autre chose: vérifiez comment '' L'en-tête Referer dans la requête https ressemble à. –

Répondre

1

De l'HTTP/1.1 RFC:

Les clients ne doivent pas inclure un champ d'en-tête Referer dans un (non sécurisé) demande HTTP si la page de référence a été transféré avec un protocole sécurisé.

Questions connexes