私たちは、アプリケーションのユーザーがAmazon S3にアップロードしたファイルを保存しています。Amazon S3プライバシーとセキュリティ
安全な&プライベートこれらのファイルを保つために、我々は以下のとおりです(ファイルのURLを推測することは困難であるように)クライアントを持つ
は、ファイル名のUUIDを生成します。参照:What is the probability of guessing (matching) a Guid?
これら2つの指標は十分なセキュリティを提供していますか、またはAmazon Cognitoを使用してオブジェクトを取得したユーザーがアクセス権を持つユーザーの1人であることを確認する必要がありますか?
がどのように彼らは、ファイルにアクセスしていますか?たとえば、彼らはファイルをダウンロードするためにS3に直接API呼び出しをしていますか? – PrestonM
ユーザーはクライアントのユーザーインターフェイスを介してファイルにアクセスし、クライアントはS3に対してAPI呼び出しを行います。 – ma11hew28
どのように許可を与えるのですか?どのクライアントもバケット内の任意のフォルダにアクセスできますか?バケツは「Everyone」に開放されていますか? – PrestonM