Tous les produits
Search
Centre de documentation

Object Storage Service:sign (generate a signed URL)

Dernière mise à jour :Aug 18, 2026

Par défaut, la liste de contrôle d'accès (ACL) d'un objet dans un compartiment Object Storage Service (OSS) est privée. Seul le propriétaire de l'objet dispose des autorisations nécessaires pour y accéder. Toutefois, le propriétaire peut exécuter la commande sign afin de générer une URL signée pour l'objet et de la partager avec des utilisateurs tiers. Une URL signée est créée à l'aide d'identifiants d'accès et autorise les utilisateurs tiers à télécharger ou à prévisualiser l'objet pendant une période définie.

Important
  • Les autres utilisateurs peuvent accéder à un objet via son URL signée. Cet accès est accordé indépendamment du fait que l'ACL de l'objet soit en lecture publique ou privée, ou qu'une politique de compartiment ou une politique RAM accorde l'accès à l'utilisateur.

  • Pour ossutil 1.6.16 et versions ultérieures, vous pouvez utiliser ossutil comme nom binaire dans la ligne de commande. Il n'est pas nécessaire de mettre à jour le nom binaire en fonction du système d'exploitation. Pour les versions d'ossutil antérieures à la 1.6.16, vous devez spécifier un nom binaire correspondant au système d'exploitation. Pour plus d'informations, consultez la rubrique Référence des commandes ossutil.

Format de la commande

ossutil sign cloud_url
[--timeout <value>] 
[--version-id <value>] 
[--trafic-limit <value>] 
[--disable-encode-slash] 
[--payer <value>]
[--query-param <value>]

Le tableau suivant décrit les paramètres et les options.

Élément de configuration

Description

cloud_url

Chemin d'accès complet de l'objet dans le compartiment OSS.

--timeout

Délai d'expiration de l'URL signée, en secondes. Valeur par défaut : 60.

Important

La somme de l'horodatage UNIX actuel et du délai d'expiration ne doit pas dépasser 9223372036854775807. Dans le cas contraire, une erreur de dépassement de capacité se produit. Par exemple, si l'horodatage UNIX actuel est 1643341269, le délai d'expiration maximal ne doit pas dépasser 9223372035211434538.

--version-id

ID de version de l'objet. Ce paramètre s'applique uniquement aux objets situés dans des compartiments pour lesquels le contrôle de version est activé ou suspendu.

--trafic-limit

Limite de débit pour l'accès HTTP, en bit/s. La valeur par défaut est 0, ce qui signifie qu'aucune limite n'est appliquée. La valeur doit être comprise entre 819200 et 838860800, soit l'équivalent de 100 Ko/s à 100 Mo/s.

--disable-encode-slash

N'encode pas les barres obliques (/) présentes dans cloud_url.

--payer

Méthode de paiement pour la requête. Pour que le demandeur prenne en charge le trafic et les requêtes générés par l'accès aux ressources, définissez cette option sur requester.

--query-param

Paramètres de requête inclus dans la demande. Ce paramètre peut être spécifié plusieurs fois. Vous pouvez par exemple l'utiliser pour le traitement d'images.

Les paramètres pris en charge pour --query-param incluent les suivants : x-oss-process, x-oss-traffic-limit, response-content-language, response-expires, response-cache-control, response-content-disposition, response-content-encoding, x-oss-ac-source-ip, x-oss-ac-subnet-mask, x-oss-ac-vpc-id et x-oss-ac-forward-allow. Pour plus d'informations sur ces paramètres, consultez les rubriques Signature V1 et GetObject.

Remarque

Le paramètre --query-param est pris en charge uniquement dans ossutil 1.7.15 et versions ultérieures.

Exemples

  • Générez une URL signée pour l'objet exampleobject.png situé dans le compartiment examplebucket. Le délai d'expiration par défaut est de 60 secondes.

    ossutil sign oss://examplebucket/exampleobject.png
  • Créez une URL signée pour l'objet exampleobject.png dans le compartiment examplebucket et définissez le délai d'expiration sur 3600 secondes.

    ossutil sign oss://examplebucket/exampleobject.png --timeout 3600
  • Produisez une URL signée pour l'objet exampleobject.png du compartiment examplebucket, fixez le délai d'expiration à 7200 secondes et limitez la vitesse d'accès à 100 Mo/s.

    ossutil sign oss://examplebucket/exampleobject.png --timeout 7200 --trafic-limit 838860800
  • Générez une URL signée pour une version spécifique de l'objet exampleobject.jpg dans le compartiment examplebucket, où le contrôle de version est activé, et définissez le délai d'expiration sur 1800 secondes.

    ossutil sign oss://examplebucket/exampleobject.jpg --timeout 1800 --version-id  CAEQARiBgID8rumR2hYiIGUyOTAyZGY2MzU5MjQ5ZjlhYzQzZjNlYTAyZDE3****
  • Créez une URL signée pour une image traitée. Cette commande redimensionne l'objet image exampleobject.jpg du compartiment examplebucket à 100 × 100 pixels et le fait pivoter de 90 degrés.

     ossutil sign oss://examplebucket/exampleobject.jpg  --query-param x-oss-process:image/resize,m_fixed,w_100,h_100/rotate,90
  • Générez une URL signée pour une image traitée. Cette commande redimensionne l'objet image exampleobject.jpg du compartiment examplebucket à 100 × 100 pixels, le fait pivoter de 90 degrés et limite la vitesse d'accès à 100 Ko/s (819200 bit/s).

    ossutil sign oss://examplebucket/exampleobject.jpg  --query-param x-oss-process:image/resize,m_fixed,w_100,h_100/rotate,90 --query-param x-oss-traffic-limit:819200
  • Si la commande aboutit, la sortie inclut le temps nécessaire à la génération de l'URL, l'heure d'expiration de l'URL et la signature. Voici un exemple de sortie :

    https://examplebucket.ss-cn-hangzhou.aliyuncs.com/exampleobject.png?Expires=1608282224&OSSAccessKeyId=LTAI****************&Signature=jo4%****************************
    0.368676(s) elapsed

Options courantes

Pour accéder à un compartiment situé dans une autre région, utilisez -e afin de spécifier l'endpoint. Pour accéder à un compartiment appartenant à un autre compte Alibaba Cloud, utilisez -i pour l'AccessKey ID et -k pour l'AccessKey Secret.

Par exemple, exécutez la commande suivante pour générer une URL signée pour l'objet exampletest.jpg et définir le délai d'expiration sur 3600 secondes. L'objet se trouve dans le compartiment testbucket, situé dans la région Chine (Shanghai) et appartenant à un autre compte Alibaba Cloud.

ossutil sign oss://testbucket/exampletest.jpg --timeout 3600 -e oss-cn-shanghai.aliyuncs.com -i yourAccessKeyID  -k yourAccessKeySecret

Options courantes.