Ссылка на скачивание объекта
Подписанная ссылка — это временный URL, предоставляющий доступ к объекту в хранилище без необходимости постоянной авторизации. Выглядит так:
http://$endpoint/bucket/test.txt?X-Amz-Algorithm=AWS4-HMAC-SHA256&X-Amz-Credential=F5C8UEGWN2BDZI7AC22N%2F20250516%2Fdefault%2Fs3%2Faws4_request&X-Amz-Date=20250516T102247Z&X-Amz-Expires=10&X-Amz-SignedHeaders=host&X-Amz-Signature=38fc96cb208f6a59bc2955239d75403590bc6dab70d007808e15f316641eb201
Эта ссылка содержит подпись и параметры, подтверждающие, что доступ авторизован и действителен только в течение ограниченного времени.
Ключевые параметры в ссылке
| Параметр | Назначение |
|---|---|
| X-Amz-Algorithm | Алгоритм, используемый для создания подписи (обычно AWS4-HMAC-SHA256). |
| X-Amz-Expires | Срок действия ссылки в секундах. Допустимые значения — от 60 секунд (1 минута) до 604800 секунд (7 дней). |
| X-Amz-Date | Дата и время создания подписи в формате YYYYMMDDThhmmssZ. Должна совпадать с датой в X-Amz-Credential. |
| X-Amz-SignedHeaders | Список HTTP-заголовков, использованных при формировании подписи. Указывается через запятую. |
| X-Amz-Signature | Криптографическая подпись, подтверждающая подлинность запроса. Генерируется с помощью секретного ключа. |
| X-Amz-Credential | Учетные данные в формате: <AccessKeyID>/<date>/<region>/s3/aws4_request. Используются для идентификации отправителя. |
Для получения ссылки на скачивание объекта см. инструкцию Получить ссылку на скачивание объекта.