更新时间:2026-08-14 GMT+08:00
获取桶加密配置
功能介绍
桶的加密配置功能,支持在该桶中上传对象时,采用对应加密配置对数据进行加密,数据在服务端被加密成密文后存储,用户下载加密对象时,存储的密文会先在服务端解密为明文,再提供给用户。
调用获取桶加密配置接口,您可以获取指定桶的加密配置信息。
接口约束
- 您必须是桶拥有者或拥有获取桶加密配置的权限,才能获取桶加密配置。建议使用IAM或桶策略进行授权,如果使用IAM则需授予obs:bucket:GetEncryptionConfiguration权限,如果使用桶策略则需授予GetEncryptionConfiguration权限。相关授权方式介绍可参见OBS权限控制概述,配置方式详见使用IAM自定义策略、自定义创建桶策略。
- OBS支持的Region与Endpoint的对应关系,详细信息请参见地区与终端节点。
方法定义
obsClient.getBucketEncryption(BaseBucketRequest request)
请求参数说明
返回结果说明
| 参数名称 | 参数类型 | 描述 |
|---|---|---|
| sseAlgorithm | 参数解释: 服务端加密的加密方式。 取值范围: 默认取值: 无 | |
| kmsKeyId | String | 参数解释: SSE-KMS加密方式下使用的KMS主密钥。 取值范围: 有效值支持两种格式:
其中:
|
代码示例
本示例用于获取桶的加密配置。
import android.util.Log;
import com.obs.services.ObsClient;
import com.obs.services.exception.ObsException;
import com.obs.services.model.BucketEncryption;
import com.obs.services.model.BaseBucketRequest;
// 注意:网络操作必须在子线程中执行,否则会抛出NetworkOnMainThreadException
new Thread(() -> {
// 安全提示:硬编码AK/SK存在安全风险,建议从安全凭证管理系统获取
String ak = System.getenv("ACCESS_KEY_ID");
String sk = System.getenv("SECRET_ACCESS_KEY");
String endPoint = "https://your-endpoint";
ObsClient obsClient = null;
try {
obsClient = new ObsClient(ak, sk, endPoint);
String bucketName = "examplebucket";
// 获取桶加密配置
BucketEncryption result = obsClient.getBucketEncryption(bucketName);
Log.i("ObsDemo", "获取桶加密配置成功,加密算法: " + result.getSseAlgorithm());
} catch (ObsException e) {
Log.e("ObsDemo", "获取桶加密配置失败,HTTP状态码: " + e.getResponseCode()
+ ",错误码: " + e.getErrorCode()
+ ",错误信息: " + e.getErrorMessage());
} finally {
if (obsClient != null) {
try {
obsClient.close();
} catch (Exception e) {
Log.e("ObsDemo", "关闭ObsClient失败", e);
}
}
}
}).start(); 父主题: 服务端加密