Warning: file_get_contents(/data/phpspider/zhask/data//catemap/9/security/4.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Amazon web services 是否可以使用公共权限扫描AWS S3 Bucket中的所有文件夹和文件?_Amazon Web Services_Security_Amazon S3 - Fatal编程技术网

Amazon web services 是否可以使用公共权限扫描AWS S3 Bucket中的所有文件夹和文件?

Amazon web services 是否可以使用公共权限扫描AWS S3 Bucket中的所有文件夹和文件?,amazon-web-services,security,amazon-s3,Amazon Web Services,Security,Amazon S3,我想知道如何存储我的应用程序用户的化身,例如,,这不是敏感数据,但是否有人会进入我的存储桶(只有文件具有公共读取权限)并获取所有这些文件 铲斗结构: avatars ... avatar[userID][randomToken][timestampUnix].jpg avatar[userID][randomToken][timestampUnix].jpg avatar[userID][randomToken][timestampUnix].jpg ... 如果buc

我想知道如何存储我的应用程序用户的化身,例如,,这不是敏感数据,但是否有人会进入我的存储桶(只有文件具有公共读取权限)并获取所有这些文件

铲斗结构:

avatars
  ...
  avatar[userID][randomToken][timestampUnix].jpg
  avatar[userID][randomToken][timestampUnix].jpg 
  avatar[userID][randomToken][timestampUnix].jpg 
  ...

如果bucket是公共的,那么无论如何都可以访问/下载它的内容。@Marcin我知道了,但是如何才能找到我们的URL?有什么意见吗???对不起,我没有任何意见,也没有答案,因为我不理解这个问题。如果您在网站的JavaScript中硬编码S3URL,那么任何人都可以找到它们。