Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

370
Vistas
Azure Blob File es accesible sin autenticación

Uso Azure Blob Storage para almacenar archivos (principalmente imágenes) para mi . aplicación RED. En una parte de la aplicación, el usuario puede adjuntar una imagen a un informe y guardarlo. Eso guardará el archivo y estará bajo una URL de la siguiente forma:

 "https://{storageAccountName}.blob.core.windows.net/.../{exportPath}";

Posteriormente, si la url resultante fuera compartida por el usuario, podría ser utilizada por cualquier persona (sin autorización) para descargar esa imagen.

Me gustaría asegurarme de que solo los usuarios autorizados puedan acceder a los archivos.

¿Qué debo hacer para tales enlaces de acceso directo a recursos almacenados externamente donde no puedo calcular la autorización de acceso, de modo que mis archivos no estén disponibles para nadie con el enlace de Azure Blob?

Estaba leyendo la documentación proporcionada por Microsoft con respecto a Azure Blobs, principalmente SAS (para que solo los usuarios autorizados puedan acceder a mis archivos) https://docs.microsoft.com/en-us/azure/storage/blobs/sas -service-create?tabs=dotnet https://docs.microsoft.com/en-us/azure/storage/blobs/storage-blob-user-delegation-sas-create-dotnet , pero aún no me he dado cuenta si ese es el camino. (también token de caducidad rápida)

over 4 years ago · Santiago Trujillo
1 Respuestas
Responde la pregunta

0

Gracias rickvdbosch por proporcionar su sugerencia en el comentario y me estoy convirtiendo como una respuesta para ayudar a otros miembros de la comunidad.

Haga que el contenedor sea privado y almacene archivos allí utilizando una identidad administrada o un token de acceso y SAS.

Hay muchas maneras de proteger su almacenamiento de blobs accesible desde el público.

  1. Puede usar el control de acceso basado en roles para limitar qué usuarios pueden usar la cuenta y qué acciones pueden realizar.
  2. A diferencia de una firma de acceso compartido (SAS), la autenticación AAD no tiene una fecha de caducidad fija. Siempre que una identidad de AAD (usuario, entidad de servicio, etc.) tenga los permisos correctos, siempre puede conectarse a la cuenta de almacenamiento. Del mismo modo, puede revocar fácilmente el acceso eliminando los permisos necesarios de la identidad.

Referencia: https://docs.microsoft.com/en-us/azure/storage/blobs/authorize-access-azure-active-directory

Otra forma es que los SAS son básicamente un URI con parámetros de consulta que especifican opciones como el tiempo de vencimiento, los permisos y una firma firmada. Uso de SAS Puede controlar el acceso a contenedores y blobs.

Referencia: https://docs.microsoft.com/en-us/azure/storage/common/storage-sas-overview

over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda