Passer au contenu

Pourquoi l'URL présignée de mon compartiment Amazon S3 expire-t-elle avant la date d'expiration que j'ai spécifiée ?

Lecture de 2 minute(s)
0

J'ai utilisé un jeton temporaire pour créer une URL présignée pour un compartiment Amazon Simple Storage Service (Amazon S3). L'URL a expiré avant la date d'expiration que j'ai spécifiée. Je souhaite créer une URL présignée qui soit valide plus longtemps.

Résolution

Important : les URL présignées permettent à toute personne utilisant l’URL d'accéder au compartiment Amazon S3. Pour des raisons de sécurité, il est recommandé de limiter les fonctionnalités des URL présignées.

Lorsque vous utilisez un jeton temporaire pour créer une URL présignée, l'URL expire en même temps que le jeton. Cela est vrai même lorsque vous créez l'URL dont la date d'expiration est postérieure à celle du jeton temporaire.

Pour plus d'informations sur les délais d'expiration, consultez la section Délai d'expiration des URL présignées.

Pour plus d'informations sur les types d'informations d'identification que vous pouvez utiliser et leur délai d'expiration associé, consultez la section Qui peut créer une URL présignée ?

Remarque : les services qui endossent un rôle Gestion des identités et des accès AWS (AWS IAM), tel que le rôle d'exécution AWS Lambda, ne sont pas toujours conformes aux paramètres de durée de session du rôle.

Pour autoriser les utilisateurs à accéder aux objets de votre compartiment Amazon S3 pendant plus de 7 jours, choisissez l'une des options suivantes :

Informations connexes

Partage d'objets avec des URL présignées

GetSessionToken

Récupérer les informations d’identification de sécurité à partir des métadonnées d'instance

Requêtes d'authentification : Utilisation des paramètres de requête (AWS Signature Version 4)

AWS OFFICIELA mis à jour il y a 2 ans