Azure の Blob Storage で Shared Access Signatures を使用する場合の署名付き識別子の目的を理解しようとしています。署名付き識別子は基本的にコンテナ レベルで適用され、名前が付けられていることを知っています。さらに、(署名付き識別子を指定しない場合とは対照的に) 1 時間以上有効な共有アクセス ポリシーを提供することも知っています。私の質問は、適切なアクセス許可と有効期限を使用して、コンテナー レベルで Shared Access Signature を適用することはできないのでしょうか? すべての返信に感謝します。
わかりました、私は今得たと思います。したがって、SI を解釈する最善の方法は、SI がコンテナー レベルでのアクセス制御の別のレベルの抽象化であるということです。さらに、ポリシーが取り消されるまでのポリシーの適用期間を指定できます。明示的宣言と SI 宣言の両方で、失効はほとんど有効期限です。
次の質問は、たとえば、侵害されたポリシーがあるとします。ポリシーをすぐに取り消したり変更したりするにはどうすればよいですか (コードでこのポリシーを定義したので、コードを再デプロイせずに変更するにはどうすればよいですか)?