O Object Storage Service (OSS) oferece criptografia no lado do servidor para dados enviados. Durante o upload, o OSS criptografa e armazena os dados. No download, o OSS descriptografa automaticamente o conteúdo e retorna os dados originais. O cabeçalho de resposta HTTP indica que a criptografia ocorreu no servidor.
Observações de uso
Antes de configurar a criptografia no lado do servidor, certifique-se de compreender esse recurso. Para mais informações, consulte Criptografia no lado do servidor.
O código de exemplo neste tópico usa um endpoint público na região China (Hangzhou) (
cn-hangzhou) como referência. Para acessar o OSS a partir de outros produtos da Alibaba Cloud na mesma região, use um endpoint de rede interna. Para mais detalhes sobre as regiões e endpoints compatíveis com o OSS, consulte Regiões e endpoints.A configuração da criptografia do bucket exige a permissão
oss:PutBucketEncryption. A obtenção da configuração de criptografia do bucket exige a permissãooss:GetBucketEncryption. A exclusão da configuração de criptografia do bucket exige a permissãooss:DeleteBucketEncryption. Para mais informações, consulte Anexar uma política personalizada a um usuário RAM.
Exemplos
Configure a criptografia do bucket
Obtenha a configuração de criptografia do bucket
Exclua a configuração de criptografia do bucket
Referências
Para obter o código de exemplo completo sobre criptografia no lado do servidor, consulte put_bucket_encryption, get_bucket_encryption e delete_bucket_encryption.
Para mais detalhes sobre a operação de API de configuração da criptografia no lado do servidor, consulte PutBucketEncryption.
Para mais informações sobre a operação de API de obtenção da configuração de criptografia no lado do servidor, consulte GetBucketEncryption.
Para mais informações sobre a operação de API de exclusão da configuração de criptografia no lado do servidor, consulte DeleteBucketEncryption.