Cifrado del lado del servidor de Amazon S3

Amazon Web Services ofrece una función de cifrado del lado del servidor que puedes utilizar al subir archivos de OpenTok a un destino S3.

Utiliza claves gestionadas por Amazon S3 para el cifrado. Para obtener más información, consulte esta documentación sobre los servicios web de Amazon. (OpenTok solo admite el uso de claves de cifrado gestionadas por Amazon S3; no admite KMS ni claves proporcionadas por el cliente.)

Para utilizar esta función, configure la opción sse propiedad a "s3" cuando se llama a la API REST de OpenTok para configurar el destino de subida de archivos de OpenTok.

Envía una solicitud HTTP PUT a la siguiente URL:

https://api.opentok.com/v2/project/<apiKey>/archive/storage

Sustituir <apiKey> con tu clave API de OpenTok.

Autentifica la solicitud de la API REST utilizando un encabezado HTTP personalizado: X-OPENTOK-AUTH. Establece este valor como un token web JSON (consulta el Documentación de la API REST de OpenTok):

X-OPENTOK-AUTH: <JSON_web_token>

Incluye un objeto JSON como datos POST:

{
  "type": "s3",
  "config": {
    "bucket": "example.com.archive-bucket",
    "endpoint": "https://s3.cloudianhyperstore.com",
    "secretKey": "BvKwyshsmEATx5mngeloHwgKrYMbP+",
    "accessKey": "AWFS7BAO536E6MXA",
    "sse": "s3"
  },
  "fallback": "none",
}

Conjunto bucket al nombre del bucket de Amazon S3 que desea utilizar para la carga de archivos. Establezca el secretKey y accessKey a la clave secreta y la clave de acceso de Amazon S3 para ese bucket.

Fije el endpoint si deseas utilizar un proveedor de almacenamiento compatible con S3 que no sea Amazon. Esto es opcional. Establece este valor en la URL base del punto final, incluyendo el protocolo (http o https), por ejemplo: "https://s3.cloudianhyperstore.com" o "https://storage.googleapis.com". El punto es "https://s3.amazonaws.com" (la URL del punto de acceso de Amazon S3).

Fije el sse propiedad a "s3" para utilizar el cifrado del lado del servidor de Amazon S3. Configura el sse propiedad a "none" para subir archivos a un depósito de S3 no cifrado.

Fije el fallback propiedad a "none" para evitar que los archivos de archivo se almacenen en la nube de OpenTok si falla la subida. Establece la propiedad en "opentok" para que el archivo esté disponible en el panel de control de OpenTok en caso de que falle la subida.

Respuestas de la API REST

Una respuesta con código de estado 200 indica éxito.

Una respuesta con un código de estado 400 indica que ha incluido datos JSON no válidos o que no ha especificado el destino de carga.

Una respuesta con el código de estado 403 indica que has introducido una clave o un secreto de la API de OpenTok no válidos.

##Ejemplo

El siguiente ejemplo de línea de comandos configura de forma segura el indicador de cifrado del lado del servidor que debe utilizar Vonage cuando se suben archivos a un depósito de Amazon S3:

api_key=12345 data='{"type":"s3","config":{"bucket": "your-s3-bucket","secretKey": "your-s3-secret-key","accessKey": "your-s3-access-key","sse" : "s3"}, "fallback" : "none"}' curl \ -i \ -H "Content-Type: application/json" \ -X PUT \ -H "X-OPENTOK-AUTH:$json_web_token" \ -d "$data" \ https://api.opentok.com/v2/partner/$api_key/archive/storage

Establezca el valor de api_key a tu clave API de OpenTok. Establece el valor de json_web_token a un token web JSON. Establece los valores para your-s3-bucket y your-s3-access-key a las credenciales que tienen acceso apropiado a su cuenta de Amazon S3.

Para más información, consulte Uso de un depósito de Amazon S3 con OpenTok archivo.