Какую задачу решаем / Problem to solve
AWS Signature Version 4: canonical request (метод, URI, query, canonical headers, signed headers, payload hash SHA-256) → string to sign → цепочка HMAC-SHA256 (date → region → service → aws4_request) → итоговая подпись в заголовке Authorization. Требует access key/secret, region, service name.
Предложение / Proposed solution
Делать после того, как будеть реализованы HMAC/SHA-256-инфраструктура уже - SigV4 переиспользует такие же примитивы, просто с более сложной канонизацией.
Поля схемы: Access Key, Secret Key, Session Token (опционально, для temporary credentials), Region, Service (обычно можно вывести из хоста *.amazonaws.com, но лучше дать явное поле с автоопределением по URL как подсказкой).
Обязательно покрыть тестами по официальным AWS test vectors (AWS публикует эталонные canonical request/string-to-sign/signature для проверки реализации) — это единственный надёжный способ убедиться, что канонизация верна.
Альтернативы / Alternatives considered
No response
Дополнительно / Additional context
No response
Какую задачу решаем / Problem to solve
AWS Signature Version 4: canonical request (метод, URI, query, canonical headers, signed headers, payload hash SHA-256) → string to sign → цепочка HMAC-SHA256 (date → region → service → aws4_request) → итоговая подпись в заголовке Authorization. Требует access key/secret, region, service name.
Предложение / Proposed solution
Делать после того, как будеть реализованы HMAC/SHA-256-инфраструктура уже - SigV4 переиспользует такие же примитивы, просто с более сложной канонизацией.
Поля схемы: Access Key, Secret Key, Session Token (опционально, для temporary credentials), Region, Service (обычно можно вывести из хоста *.amazonaws.com, но лучше дать явное поле с автоопределением по URL как подсказкой).
Обязательно покрыть тестами по официальным AWS test vectors (AWS публикует эталонные canonical request/string-to-sign/signature для проверки реализации) — это единственный надёжный способ убедиться, что канонизация верна.
Альтернативы / Alternatives considered
No response
Дополнительно / Additional context
No response