Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

369
Views
Azure Blob File es accesible sin autenticación

Uso Azure Blob Storage para almacenar archivos (principalmente imágenes) para mi . aplicación RED. En una parte de la aplicación, el usuario puede adjuntar una imagen a un informe y guardarlo. Eso guardará el archivo y estará bajo una URL de la siguiente forma:

 "https://{storageAccountName}.blob.core.windows.net/.../{exportPath}";

Posteriormente, si la url resultante fuera compartida por el usuario, podría ser utilizada por cualquier persona (sin autorización) para descargar esa imagen.

Me gustaría asegurarme de que solo los usuarios autorizados puedan acceder a los archivos.

¿Qué debo hacer para tales enlaces de acceso directo a recursos almacenados externamente donde no puedo calcular la autorización de acceso, de modo que mis archivos no estén disponibles para nadie con el enlace de Azure Blob?

Estaba leyendo la documentación proporcionada por Microsoft con respecto a Azure Blobs, principalmente SAS (para que solo los usuarios autorizados puedan acceder a mis archivos) https://docs.microsoft.com/en-us/azure/storage/blobs/sas -service-create?tabs=dotnet https://docs.microsoft.com/en-us/azure/storage/blobs/storage-blob-user-delegation-sas-create-dotnet , pero aún no me he dado cuenta si ese es el camino. (también token de caducidad rápida)

over 4 years ago · Santiago Trujillo
1 answers
Answer question

0

Gracias rickvdbosch por proporcionar su sugerencia en el comentario y me estoy convirtiendo como una respuesta para ayudar a otros miembros de la comunidad.

Haga que el contenedor sea privado y almacene archivos allí utilizando una identidad administrada o un token de acceso y SAS.

Hay muchas maneras de proteger su almacenamiento de blobs accesible desde el público.

  1. Puede usar el control de acceso basado en roles para limitar qué usuarios pueden usar la cuenta y qué acciones pueden realizar.
  2. A diferencia de una firma de acceso compartido (SAS), la autenticación AAD no tiene una fecha de caducidad fija. Siempre que una identidad de AAD (usuario, entidad de servicio, etc.) tenga los permisos correctos, siempre puede conectarse a la cuenta de almacenamiento. Del mismo modo, puede revocar fácilmente el acceso eliminando los permisos necesarios de la identidad.

Referencia: https://docs.microsoft.com/en-us/azure/storage/blobs/authorize-access-azure-active-directory

Otra forma es que los SAS son básicamente un URI con parámetros de consulta que especifican opciones como el tiempo de vencimiento, los permisos y una firma firmada. Uso de SAS Puede controlar el acceso a contenedores y blobs.

Referencia: https://docs.microsoft.com/en-us/azure/storage/common/storage-sas-overview

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!