问题描述
使用STS临时授权OSS进行上传、下载等操作时,涉及到如下报错的排查方法。
ErrorCode: AccessDenied
ErrorMessage: Access denied by authorizer’s policy.
问题原因
该报错是获取STS token代码中的policy参数的授权问题导致,如下Java获取token的Demo代码所示,其中的Policy设置代表token的policy权限设置,最终的token权限是用户角色的授权和代码中policy权限的交集。
解决方案
https://help.aliyun.com/knowledge_detail/161911.html