Nach der docs können Azure Container wie folgt eingestellt werden:Bietet Azure Blob Storage eine allgemeine Privatsphäre, die mit anonymem Zugriff erreichbar ist?
- Voll öffentlichen Lesezugriff: Container und Blob-Daten können über anonyme Anforderung gelesen werden. Clients können Blobs innerhalb des Containers über eine anonyme Anforderung aufzählen, können jedoch Container im Speicherkonto nicht aufzählen.
- Öffentlicher Lesezugriff nur für Blobs: Blobdaten in diesem Container können über anonyme Anfrage gelesen werden, Containerdaten sind jedoch nicht verfügbar. Clients können Blobs innerhalb des Containers nicht über eine anonyme Anforderung auflisten.
- Kein öffentlicher Lesezugriff: Container- und Blobdaten können nur vom Kontoinhaber gelesen werden.
Ressource: anonymous read access
Ich interessiere mich hauptsächlich für die zweite. Wenn ein Dateiname/Blob über eine dynamisch generierte GUID benannt wird (z. B. 07as51b9-a246-421x-f3sb-a7fdeasdf5cf.png), gibt es einen denkbaren Weg, dies programmatisch herauszufinden?
Ich möchte in der Lage sein, nur einen Link zu bestimmten Personen ohne gemeinsame Schlüssel oder eine andere Authentifizierung als anonym, aber neugierig auf Cookies, Tracking oder andere Faktoren, die irgendwie, irgendwie den Link zu den Link Blob in der offenen Welt. Offensichtlich, wenn die Verbindung geteilt wird, ist das ein Risiko.
Vielleicht ist dies besser für security.stackoverflow.com geeignet, aber Azure zeigt Personen direkt hier für Fragen (es sei denn, Sie haben einen bezahlten Plan).
Ich habe die gleiche Frage; Ein öffentlicher Blob ist einfacher für die Entwicklung, aber ist er mit einem GUID-Blobnamen sicher genug? –
@GuillaumeMorin Sie können nicht programmatisch über die Liste der Blobs iterieren, was gut ist. Das einzige Risiko ist, wenn der Link geteilt wird, oder wenn ein Widget oder eine App/Javascript oder wer weiß was, ist das Verfolgen von Links und es irgendwie los wird. Ob es sicher ist oder nicht, hängt von der Sicherheitsstufe ab, die Ihre Anwendung benötigt. Technisch ist es nicht völlig sicher. Ich denke, es ist vielleicht besser, eine parallele Frage an security.stackexchange.com zu stellen, weil es darauf ankommt, wie Links öffentlich zugänglich gemacht werden können. – user1447679
@GuillaumeMorin Vielleicht möchten Sie sich das SAS-Modell ansehen, auf das Peter_Pan in der Antwort unten Bezug nahm. – user1447679