Articles

Affichage des articles associés au libellé SDK

Créer une URL Présignée S3 : Accès Temporaire à un Fichier Privé

Vous avez un fichier privé dans S3 et vous devez donner à un utilisateur un accès temporaire pour le télécharger — sans exposer vos credentials, sans rendre le bucket public, et sans passer par un proxy applicatif. C'est exactement le cas d'usage des URLs présignées S3 : générer un lien à durée limitée qui porte la signature de votre identité IAM, valide pendant la fenêtre que vous définissez. TL;DR — Résumé Opérationnel Élément Détail Objectif Générer une URL présignée S3 avec expiration de 1 heure SDK recommandé AWS SDK v3 pour Python (boto3) ou JavaScript (v3) Opération signée GetObject Durée maximale (credentials IAM) 7 jours (604 800 secondes) avec credentials à long terme Durée maximale (rôle IAM / STS) Limitée à la durée de session du token STS Prérequis IAM s3:GetObject sur la ressource cible Visibilité bucket Le bucket reste privé — aucune modification de politique nécessa...