AWSs3-nodesdk:获取加密存储桶中对象的签名URL
创始人
2024-11-19 12:01:10
0

在 AWS 的 S3 存储桶中,有时需要获取对象的签名 URL,使其他用户可以访问该对象而无需授予他们访问权限。如果该存储桶是加密的,就需要通过 AWS 的加密 SDK 允许其他用户访问该对象。

下面是一个使用 AWS SDK for Node.js 获取签名 URL 的例子:

const AWS = require('aws-sdk');
const s3 = new AWS.S3();

// 指定要获取 URL 的对象名和存储桶名称
const objectName = 'example-object.txt';
const bucketName = 'encrypted-bucket';

// 获取对象的签名 URL
const signedUrl = s3.getSignedUrl('getObject', {
  Bucket: bucketName,
  Key: objectName,
  Expires: 3600 // URL 过期时间,单位为秒
});

console.log(`Signed URL: ${signedUrl}`);

将存储桶设置为加密后,需要添加以下代码:

// 加载 AWS 加密 SDK
const AWS = require('aws-sdk');
const crypto = require('crypto');
const s3 = new AWS.S3({
  signatureVersion: 'v4',
});

// 指定加密密钥
const encryptionKey = 'my-encryption-key';

// 指定要获取 URL 的对象名和存储桶名称
const objectName = 'example-object.txt';
const bucketName = 'encrypted-bucket';

// 获取对象的密钥
const objectParams = {
  Bucket: bucketName,
  Key: objectName
};
s3.getObject(objectParams, (err, data) => {
  if (err) {
    console.log(err);
    return;
  }
  const objectKey = data.Body.slice(0, 32);
  const iv = data.Body.slice(32, 48);

  // 生成签名 URL
  const signedUrl = s3.getSignedUrl('getObject', {
    Bucket: bucketName,
    Key: objectName,
    Expires: 3600, // URL 过期时间,单位为秒

相关内容

热门资讯

AWSECS:访问外部网络时出... 如果您在AWS ECS中部署了应用程序,并且该应用程序需要访问外部网络,但是无法正常访问,可能是因为...
AWSElasticBeans... 在Dockerfile中手动配置nginx反向代理。例如,在Dockerfile中添加以下代码:FR...
银河麒麟V10SP1高级服务器... 银河麒麟高级服务器操作系统简介: 银河麒麟高级服务器操作系统V10是针对企业级关键业务...
AWR报告解读 WORKLOAD REPOSITORY PDB report (PDB snapshots) AW...
AWS管理控制台菜单和权限 要在AWS管理控制台中创建菜单和权限,您可以使用AWS Identity and Access Ma...
北信源内网安全管理卸载 北信源内网安全管理是一款网络安全管理软件,主要用于保护内网安全。在日常使用过程中,卸载该软件是一种常...
群晖外网访问终极解决方法:IP... 写在前面的话 受够了群晖的quickconnet的小水管了,急需一个新的解决方法&#x...
​ToDesk 远程工具安装及... 目录 前言 ToDesk 优势 ToDesk 下载安装 ToDesk 功能展示 文件传输 设备链接 ...
Azure构建流程(Power... 这可能是由于配置错误导致的问题。请检查构建流程任务中的“发布构建制品”步骤,确保正确配置了“Arti...
不能访问光猫的的管理页面 光猫是现代家庭宽带网络的重要组成部分,它可以提供高速稳定的网络连接。但是,有时候我们会遇到不能访问光...