Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

378
Visualizações
Azure Blob File es accesible sin autenticación

Uso Azure Blob Storage para almacenar archivos (principalmente imágenes) para mi . aplicación RED. En una parte de la aplicación, el usuario puede adjuntar una imagen a un informe y guardarlo. Eso guardará el archivo y estará bajo una URL de la siguiente forma:

 "https://{storageAccountName}.blob.core.windows.net/.../{exportPath}";

Posteriormente, si la url resultante fuera compartida por el usuario, podría ser utilizada por cualquier persona (sin autorización) para descargar esa imagen.

Me gustaría asegurarme de que solo los usuarios autorizados puedan acceder a los archivos.

¿Qué debo hacer para tales enlaces de acceso directo a recursos almacenados externamente donde no puedo calcular la autorización de acceso, de modo que mis archivos no estén disponibles para nadie con el enlace de Azure Blob?

Estaba leyendo la documentación proporcionada por Microsoft con respecto a Azure Blobs, principalmente SAS (para que solo los usuarios autorizados puedan acceder a mis archivos) https://docs.microsoft.com/en-us/azure/storage/blobs/sas -service-create?tabs=dotnet https://docs.microsoft.com/en-us/azure/storage/blobs/storage-blob-user-delegation-sas-create-dotnet , pero aún no me he dado cuenta si ese es el camino. (también token de caducidad rápida)

over 4 years ago · Santiago Trujillo
1 Respostas
Responde à pergunta

0

Gracias rickvdbosch por proporcionar su sugerencia en el comentario y me estoy convirtiendo como una respuesta para ayudar a otros miembros de la comunidad.

Haga que el contenedor sea privado y almacene archivos allí utilizando una identidad administrada o un token de acceso y SAS.

Hay muchas maneras de proteger su almacenamiento de blobs accesible desde el público.

  1. Puede usar el control de acceso basado en roles para limitar qué usuarios pueden usar la cuenta y qué acciones pueden realizar.
  2. A diferencia de una firma de acceso compartido (SAS), la autenticación AAD no tiene una fecha de caducidad fija. Siempre que una identidad de AAD (usuario, entidad de servicio, etc.) tenga los permisos correctos, siempre puede conectarse a la cuenta de almacenamiento. Del mismo modo, puede revocar fácilmente el acceso eliminando los permisos necesarios de la identidad.

Referencia: https://docs.microsoft.com/en-us/azure/storage/blobs/authorize-access-azure-active-directory

Otra forma es que los SAS son básicamente un URI con parámetros de consulta que especifican opciones como el tiempo de vencimiento, los permisos y una firma firmada. Uso de SAS Puede controlar el acceso a contenedores y blobs.

Referencia: https://docs.microsoft.com/en-us/azure/storage/common/storage-sas-overview

over 4 years ago · Santiago Trujillo Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda