質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.46%
Amazon S3

Amazon S3 (Simple Storage Service)とはアマゾン・ウェブ・サービスが提供するオンラインストレージサービスです。

Q&A

解決済

1回答

1081閲覧

S3の署名付きURLの生成アルゴリズムが知りたい

Sigma1630

総合スコア36

Amazon S3

Amazon S3 (Simple Storage Service)とはアマゾン・ウェブ・サービスが提供するオンラインストレージサービスです。

0グッド

0クリップ

投稿2020/09/14 15:14

例えばUser/135/profileというパスに対して署名付きURLをaws cliとかで発行すると、

https://my-bucket.s3.amazonaws.com/User/135/profile/my_photo.jpg?AWSAccessKeyId=AKIAxxxxxxxxxxxxSLIA&Expires=1474442558&Signature=JX65xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxI%3D

といったURLが取得できるかと思います。

  1. このSignatureはどのようなアルゴリズムに基づいて生成されているのでしょうか?
  2. このSignatureの取得にはAWSへの疎通が必須でしょうか?言い換えると、手元にアクセスキーとシークレットキーがあれば、オフラインでも原理的にはSignatureを生成することができる、といったことはありますでしょうか?

よろしくお願いします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

  1. このSignatureはどのようなアルゴリズムに基づいて生成されているのでしょうか?

アルゴリムはAWS Signature Version 4という仕様にまとめられています。

ざっくり説明すると以下のようになります。

  1. URLにHTTPメソッド(GETなど)を加えた情報からシグネチャの元となる文字列を作る
  2. シークレットキーや日時などをキーにして、キー付きのハッシュアルゴリズムで認証コードを生成する
  1. このSignatureの取得にはAWSへの疎通が必須でしょうか?言い換えると、手元にアクセスキーとシークレットキーがあれば、オフラインでも原理的にはSignatureを生成することができる、といったことはありますでしょうか?

AWSへの疎通は不要です。ですから手元にアクセスキーとシークレットキーがあれば、オフラインでもsignatureを生成できます。

なお、署名付きURLは、AWSが提供するSDK(ライブラリ)などでも生成できます。もし自分が使っているプログラミング言語について、それ向けのAWS SDKがあるなら、signature生成のアルゴリズムを自分でプログラミングする必要はなくなります。

投稿2020/09/15 10:07

編集2020/09/16 03:45
tatsuya6502

総合スコア2035

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

Sigma1630

2020/09/16 12:14

わかりやすい回答をありがとうございます!
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.46%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問