Skip to content

[Feature]: Add AWS Signature (SigV4) authorization #17

Description

@LunatikDG

Какую задачу решаем / Problem to solve

AWS Signature Version 4: canonical request (метод, URI, query, canonical headers, signed headers, payload hash SHA-256) → string to sign → цепочка HMAC-SHA256 (date → region → service → aws4_request) → итоговая подпись в заголовке Authorization. Требует access key/secret, region, service name.

Предложение / Proposed solution

Делать после того, как будеть реализованы HMAC/SHA-256-инфраструктура уже - SigV4 переиспользует такие же примитивы, просто с более сложной канонизацией.
Поля схемы: Access Key, Secret Key, Session Token (опционально, для temporary credentials), Region, Service (обычно можно вывести из хоста *.amazonaws.com, но лучше дать явное поле с автоопределением по URL как подсказкой).
Обязательно покрыть тестами по официальным AWS test vectors (AWS публикует эталонные canonical request/string-to-sign/signature для проверки реализации) — это единственный надёжный способ убедиться, что канонизация верна.

Альтернативы / Alternatives considered

No response

Дополнительно / Additional context

No response

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

Labels

AuthMethods AuthenhancementNew feature or request

Projects

No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions