Postagens

Mostrando postagens com o rótulo Presigned URL

Criando uma Presigned URL no S3: Acesso Temporário a Arquivos Privados

Você tem um arquivo privado no S3 e precisa dar acesso temporário a um usuário sem expor suas credenciais AWS nem tornar o bucket público — esse é exatamente o cenário para o qual as Presigned URLs foram criadas. Com uma URL assinada, você delega acesso a um objeto específico por um período determinado, sem alterar as permissões do bucket. TL;DR — Resumo Rápido Ponto Detalhe O que é URL temporária que carrega credenciais assinadas na própria query string Expiração padrão usada aqui 3600 segundos (1 hora) Quem assina A identidade IAM que gera a URL (usuário, role ou instância) Bucket precisa ser público? Não — o objeto pode permanecer completamente privado SDK usado AWS SDK for Python (Boto3) e AWS SDK for JavaScript v3 Alternativa via CLI aws s3 presign Como a Presigned URL do S3 Funciona Uma Presigned URL não é um token separado — ela é a própria requisição HTTP pré-assinada. O SDK pega ...