baotdinh Ответов: 1

Уязвимость при публичной ссылке в aws s3 или получении предварительно подписанного url-адреса


Всем привет,
у меня есть простой блог, я храню изображения в aws s3 и public link. Я хочу знать, уязвима ли она при этом ?
или я должен получить предварительно подписанный url-адрес с сервера узла и отобразить его ?

Спасибо.

Что я уже пробовал:

ссылку в AWS S3 и использовать его или сделать предварительно подписанного URL-адреса

1 Ответов

Рейтинг:
0

David_Wimbley

Делая ваши файлы общедоступными, вы позволяете кому-либо или чему-либо иметь доступ к этим файлам. Если эти файлы должны быть доступны только пользователям, прошедшим проверку подлинности, вам необходимо использовать предварительно подписанные URL-адреса и сделать ваши файлы закрытыми.

Если файлы, которые вы храните, могут быть просмотрены аутентифицированными и неаутентифицированными пользователями, то сделать ваши файлы общедоступными в S3-это нормально.

Если вам нужна смесь того и другого, то, по моему личному мнению, просто проще обрабатывать все ваши файлы одним методом, и поэтому я бы изменил файлы на частные и использовал предварительно подписанные URL-адреса.

Но вам нужно оценить, что делает ваш проект, какие файлы вы храните с точки зрения того, кто должен иметь к ним доступ, и соответственно реализовать вашу функциональность.