认证鉴权
更新时间 2026-09-23 11:50:12
最近更新时间: 2026-09-23 11:50:12
鉴权简介
当客户端发起请求时,需要在请求头中携带签名信息,服务端会根据请求内容、签名算法和存储的密钥信息,对签名进行校验。
签名校验的目的是:
身份验证:确保请求者是合法用户,防止未授权用户访问。
请求完整性校验:保障传输内容完整性,防止请求在传输过程中被篡改。
时效性校验:签名中包含时间戳,用于限定请求的有效时长。服务端在接收到请求时,会校验请求时间是否在允许范围内。
原生接口(S3 API)认证方式
S3 API 支持使用 AWS Signature V4 签名,推荐您使用 V4 签名:
# V4 签名
Authorization: AWS4-HMAC-SHA256 Credential={AccessKeyID}/{Date}/{Region}/{Service}/aws4_request, SignedHeaders={SignedHeaders}, Signature={Signature}若您还在使用AWS Signature V2 签名,我们建议您切换为 V4 签名。
针对 V2 与 V4 签名的区别:
| 对比项 | V2 签名 | V4 签名 |
|---|---|---|
| 算法 | HMAC-SHA1 | HMAC-SHA256 |
| 密钥派生 | 无需派生 | 4层派生 |
| 安全级别 | 较低 | 更高 |
| 适用场景 | 兼容旧系统 | 新系统推荐 |
签名计算工具
请查看签名工具。