我用sts 生成了 下载权限 怎么样才能下载 下来是缩略图,缩略图规则 定义好了的,我以前用的url 访问的,现在想 手机客户端 直接读取 缩略图,读取权限是服务器下发,如果是用url 拉取 不安全。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
要使用STS生成的下载权限直接在手机客户端安全地读取已定义好的缩略图,您可以遵循以下步骤操作:
确保STS Token包含正确权限:
oss:GetObject
权限,以便能够下载对象。生成签名URL:
示例代码(Java):
// 假设已经获取了STS Token中的AccessKeyId、AccessKeySecret、SecurityToken
String endpoint = "您的OSS Endpoint";
String bucketName = "您的Bucket名称";
String objectKey = "缩略图的键名";
long expireTime = 3600L; // URL有效期,单位秒
// 使用STS Token初始化OSSClient
DefaultCredentialProvider credentialProvider = new DefaultCredentialProvider(
"<sts_AccessKeyId>", "<sts_AccessKeySecret>", "<sts_SecurityToken>");
OSS ossClient = new OSSClientBuilder().build(endpoint, credentialProvider);
GeneratePresignedUrlRequest request = new GeneratePresignedUrlRequest(bucketName, objectKey, HttpMethod.GET);
Date expiration = new Date(new Date().getTime() + expireTime * 1000);
request.setExpiration(expiration);
URL signedUrl = ossClient.generatePresignedUrl(request);
System.out.println("The signed url is: " + signedUrl);
ossClient.shutdown();
客户端安全下载:
注意事项:
通过上述步骤,您可以在保障安全性的前提下,让手机客户端直接利用STS生成的权限安全地拉取和显示缩略图。