Todos os produtos
Search
Central de documentação

Object Storage Service:0003-00000301

Última atualização: Jun 23, 2026

Descrição do problema

A política configurada para o token de segurança gerado pelo Security Token Service (STS) nega a solicitação.

Causas

O parâmetro policy no código de obtenção do token de segurança do STS causa um problema de permissão.

Exemplos

Por exemplo, no código Java a seguir para obtenção de um token de segurança, o parâmetro policy especifica as permissões associadas ao token. As permissões efetivas aplicadas ao token de segurança correspondem à interseção entre as permissões da função e as permissões definidas no parâmetro policy no código de obtenção do token:

image

Soluções

Verifique as permissões especificadas no parâmetro policy da operação de API do OSS. Para mais informações, consulte Usar credenciais temporárias fornecidas pelo STS para acessar o OSS. As permissões efetivas de um token de segurança correspondem à interseção entre as permissões da função concedidas na Etapa 4: Conceder permissões à função para fazer upload de objetos no OSS e as permissões especificadas pelo parâmetro policy na Etapa 5: Obter credenciais de acesso temporárias. Use os exemplos a seguir para verificar a interseção das permissões configuradas nessas duas etapas.

  • Exemplo 1

    Se a permissão da função configurada na Etapa 4 for a permissão de sistema AliyunOSSFullAccess e a permissão oss:PutObject for configurada na Etapa 5, as credenciais de acesso temporárias obtêm a permissão oss:PutObject. Nesse caso, só é possível fazer upload de objetos no bucket especificado.

  • Exemplo 2

    Se a permissão da função configurada na Etapa 4 for a permissão de sistema oss:PutObject e a permissão oss:GetObject for configurada na Etapa 5, as credenciais de acesso temporárias não recebem nenhuma permissão e não é possível executar operações no bucket especificado.