我正在开发我们在 S3 存储桶上上传客户视频、pdf 和其他机密文件的应用程序。
目前,客户可以在视频组件(Angular 组件)中播放这些视频,并且可以在 PDF 组件中读取 PDF 文件。(Angular 组件)
我担心的是它的安全性。
我希望客户只能播放/阅读他们的视频/pdf。 没有人可以下载/播放/阅读这些东西。
1.)我怎样才能做到这一点?
2.) 我必须在我的 S3 存储桶上启用/禁用哪些东西。(S3 存储桶策略)
3.) 我们没有配置 IAM 角色。我们需要它吗?
我对此一无所知...如果有人可以指导/提供一些有用的链接,那就太好了。
提前致谢。