Todos os produtos
Search
Central de documentação

Object Storage Service:PutBucketPolicy

Última atualização: Jul 03, 2026

A operação PutBucketPolicy configura uma política de autorização para um bucket ou vector bucket.

Permissões

Contas Alibaba Cloud têm permissões completas por padrão. Usuários e funções do Resource Access Management (RAM) não possuem permissões por padrão. O proprietário da conta ou um administrador deve conceder as permissões necessárias por meio de uma Política do RAM ou de uma Política de Bucket.

API

Ação

Descrição

PutBucketPolicy

oss:PutBucketPolicy

Define a política de autorização de um bucket específico.

Sintaxe da requisição

PUT /?policy
Host: Host
Date: GMT Date
Authorization: SignatureValue
Policy written in JSON

Cabeçalhos da requisição

DescribeRegions utiliza apenas cabeçalhos comuns de requisição. Para mais informações, consulte Cabeçalhos comuns de requisição.

Cabeçalhos da resposta

A resposta contém apenas cabeçalhos comuns. Para mais detalhes, consulte Cabeçalhos comuns de resposta.

Exemplos

Exemplo para bucket

  • Exemplo de requisição

    PUT /?policy
    Content-Length: 230
    Host: oss-example.oss-cn-hangzhou.aliyuncs.com
    Date: Thu, 17 Apr 2025 12:51:09 GMT
    Authorization: OSS4-HMAC-SHA256 Credential=LTAI********************/20250417/cn-hangzhou/oss/aliyun_v4_request,Signature=a7c3554c729d71929e0b84489addee6b2e8d5cb48595adfc51868c299c0c218e
    {
       "Version":"1",
       "Statement":[
       {
         "Action":[
           "oss:PutObject",
           "oss:GetObject"
        ],
        "Effect":"Deny",
        "Principal":["1234567890"],
        "Resource":["acs:oss:*:1234567890:*/*"]
       }
      ]
    }
  • Exemplo de resposta

    HTTP/1.1 200 OK
    content-length: 0
    server: AliyunOSS
    x-oss-server-time: 87
    connection: keep-alive
    x-oss-request-id: 5C6E9EBD5CC26B28EE41****
    date: Thu, 21 Feb 2019 12:51:09 GMT

Exemplo para vector bucket

Para vector buckets, a região no cabeçalho Host deve ser um ID de região padrão do Alibaba Cloud (por exemplo, cn-hangzhou), e não um ID de região legada do OSS (como oss-cn-hangzhou).
  • Exemplo de requisição

    PUT /?policy
    Content-Length: 230
    Host: exampebucket-123***456.cn-hangzhou-internal.oss-vectors.aliyuncs.com
    Date: Thu, 17 Apr 2025 12:51:09 GMT
    Authorization: OSS4-HMAC-SHA256 Credential=LTAI********************/20250417/cn-hangzhou/oss/aliyun_v4_request,Signature=a7c3554c729d71929e0b84489addee6b2e8d5cb48595adfc51868c299c0c218e
    {
       "Version":"1",
       "Statement":[
           {
             "Action":[
               "oss:PutVectors",
               "oss:GetVectors"
            ],
            "Effect":"Deny",
            "Principal":["1234567890"],
            "Resource":["acs:ossvector:cn-hangzhou:1234567890:bucket/vector-example/*"]
           }
        ]
     }
  • Exemplo de resposta

    HTTP/1.1 200 OK
    content-length: 0
    server: AliyunOSS
    x-oss-server-time: 87
    connection: keep-alive
    x-oss-request-id: 5C6E9EBD5CC26B28EE41****
    date: Thu, 21 Feb 2019 12:51:09 GMT

SDK

Chame esta operação com os seguintes SDKs:

Ferramenta de linha de comando ossutil

O comando correspondente no ossutil é put-bucket-policy.