我试图找到一个情况,
我想我需要使用两个IAM用户:
putObject
权限的地方,我将秘密密钥烘焙到javascript中。 (我在这里使用AWS SDK putObject
,并在第一个密钥中烘焙)但是我很难设置支持一些公开文件的存储区权限,而其他文件则根本没有。
有没有办法,还是需要使用单独的存储桶?
更新
根据第一条评论,我尝试将"acl": "public-read"
添加到我的策略和POST表单数据字段中。签名正确匹配,但我现在收到来自AWS的forbidden
响应,当此字段不存在时我无法获得(但上传时间不公开)