Zum Inhalt springen

Unterstützte Operationen für Buckets und Objekte

Die S3-API unterstützt Signature Version 2 und Signature Version 4 für die Authentifizierung von S3-API-Anfragen. Authentifizierte Anfragen müssen mit Ihrer Access-Key-ID und Ihrem Secret-Access-Key signiert werden. STACKIT Object Storage unterstützt zwei Authentifizierungsmethoden: den HTTP-Authorization-Header und die Verwendung von Query-Parametern.

Der HTTP-Authorization-Header wird von allen S3-API-Operationen verwendet, außer bei anonymen Anfragen, sofern diese durch die Bucket-Policy erlaubt sind. Der Header „Authorization“ enthält alle erforderlichen Signierungsinformationen zur Authentifizierung einer Anfrage.

Sie können Query-Parameter verwenden, um einer URL Authentifizierungsinformationen hinzuzufügen. Dies wird als Vorsignieren der URL bezeichnet und kann verwendet werden, um temporären Zugriff auf bestimmte Ressourcen zu gewähren. Benutzer mit der vorsignierten URL müssen den Secret-Access-Key nicht kennen, um auf die Ressource zuzugreifen, wodurch Sie Dritten einen eingeschränkten Zugriff auf eine Ressource ermöglichen können. Eine vorsignierte URL kann nur für GET-Operationen verwendet werden. Derzeit wird das Hochladen eines Objekts (PUT) an eine vorsignierte URL nicht unterstützt. Verwenden Sie in diesem Fall bitte Bucket-Policies, um öffentlichen Schreibzugriff zu erlauben.