Criptografia no lado do servidor do Amazon S3
A Amazon Web Services oferece um recurso de criptografia no lado do servidor que você pode usar ao enviar arquivos do OpenTok para um destino S3.
Isso utiliza chaves gerenciadas pelo Amazon S3 para criptografia. Para obter mais informações, consulte esta documentação da Amazon Web Services. (O OpenTok suporta apenas o uso de chaves de criptografia gerenciadas pelo Amazon S3, e não chaves do KMS ou fornecidas pelo cliente.)
Para usar esse recurso, defina o sse propriedade para "s3" ao chamar a API REST do OpenTok para definir o destino de envio do arquivo do OpenTok.
Envie uma solicitação HTTP PUT para a seguinte URL:
https://api.opentok.com/v2/project/<apiKey>/archive/storage
Substituir <apiKey> com sua chave da API do OpenTok.
Autentique a solicitação da API REST usando um cabeçalho HTTP personalizado: X-OPENTOK-AUTH. Defina isso como um token JSON Web (consulte o Documentação da API REST do OpenTok):
X-OPENTOK-AUTH: <JSON_web_token>
Inclua um objeto JSON como dados da solicitação POST:
{
"type": "s3",
"config": {
"bucket": "example.com.archive-bucket",
"endpoint": "https://s3.cloudianhyperstore.com",
"secretKey": "BvKwyshsmEATx5mngeloHwgKrYMbP+",
"accessKey": "AWFS7BAO536E6MXA",
"sse": "s3"
},
"fallback": "none",
}
Conjunto bucket para o nome do bucket do Amazon S3 que você deseja usar para o envio do arquivo. Defina o secretKey e accessKey propriedades da chave secreta e da chave de acesso do Amazon S3 para esse bucket.
Defina o endpoint propriedade, caso deseje utilizar um provedor de armazenamento compatível com o S3 que não seja a Amazon.
Isso é opcional. Defina aqui a URL base do endpoint, incluindo o protocolo (http ou https),
como, por exemplo, "https://s3.cloudianhyperstore.com" ou "https://storage.googleapis.com". O
ponto de extremidade padrão é "https://s3.amazonaws.com" (a URL do endpoint do Amazon S3).
Defina o sse propriedade para "s3" para usar a criptografia do lado do servidor do Amazon S3. Defina o sse propriedade para "none" para enviar arquivos compactados para um bucket do S3 não criptografado.
Defina o fallback propriedade para "none" para impedir que os arquivos de arquivo sejam armazenados na nuvem da OpenTok caso o upload falhe. Defina a propriedade como "opentok" para que o arquivo fique disponível no painel do OpenTok caso o envio falhe.
Respostas da API REST
Uma resposta com o código de status 200 indica sucesso.
Uma resposta com o código de status 400 indica que você incluiu dados JSON inválidos ou que não especificou o destino do upload.
Uma resposta com o código de status 403 indica que você inseriu uma chave ou um segredo da API do OpenTok inválido.
##Exemplo
O exemplo de linha de comando a seguir define com segurança o sinalizador de criptografia do lado do servidor que a Vonage deve usar quando arquivos são enviados para um bucket do Amazon S3:
Defina o valor para api_key à sua chave da API do OpenTok. Defina o valor para json_web_token para um token JSON da Web. Defina os valores para your-s3-bucket e your-s3-access-key para credenciais que tenham acesso adequado à sua conta do Amazon S3.
Para obter mais informações, consulte Utilizando um bucket do Amazon S3 com o OpenTok arquivamento.