2012-08-22 3 views
0

J'ai un site qui permet aux utilisateurs de définir leurs sous-domaines xxx.mysite.comS3 politique de téléchargement de fichiers

Je permets aux utilisateurs de télécharger leurs propres avatars et logos - idéalement, il devrait télécharger directement à s3.

Je suis en mesure de générer la politique http://s3.amazonaws.com/doc/s3-example-code/post/post_sample.html ici.

Cependant, je ne sais pas quoi donner [ « commence avec », « success_action_redirect de $ », « http://xxx.mysite.com/ »]

Je peux le laisser sortir mais je Je ne suis pas très à l'aise de permettre à n'importe qui de télécharger facilement. Comment puis-je ajouter plus de restrictions?

Je limitent actuellement le type de contenu aux images

2 https et http

Je sais que je peux forcer sur ssl l'ensemble du site et utiliser https://xxx.mysite.com pour success_action_redirect.

Existe-t-il une expression rationnelle que je peux utiliser?

Répondre

0

Je réponds à ma propre question.

Il n'est pas possible de faire une recherche générique. Nous pouvons faire seulement des départs avec.

Je l'ai simplement limité à https pour le moment. L'autre façon de le faire est d'avoir un code commun pour le téléchargement entre les sous-domaines et d'utiliser les fonctions du navigateur parent.xx. Comme il est dans le même domaine, le navigateur ne se plaindra pas et la stratégie s3 passera.

Questions connexes