帮助文档 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
帮助文档 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 对象存储
  4. 服务支持
  5. 错误码
  6. EC错误码
  7. 03-ACCESS_CONTROL
  8. 0003-00000301

0003-00000301

  • 03-ACCESS_CONTROL
  • 发布于 2025-04-21
  • 0 次阅读
文档编辑
文档编辑

问题描述

请求被STS Token Policy所拒绝。

问题原因

该报错是获取STS Token代码中的Policy参数的授权问题导致。

问题示例

比如下面Java获取Token的Demo代码所示,其中的Policy设置代表Token的Policy权限设置,最终的Token权限是用户角色的授权和代码中Policy权限的交集:

image

解决方案

请结合您调用的OSS接口,检查您代码中Policy参数的授权策略,排查Policy中的授权是否正确。更多信息,请参见使用STS临时访问凭证访问OSS。其中临时访问凭证最终获取的权限是步骤四:为角色授予上传文件的权限设置的角色权限和步骤五:获取临时访问凭证中Policy设置权限的交集。请通过以下示例检查您在这两个步骤中设置的权限交集。

  • 示例一

    步骤四设置的角色权限为AliyunOSSFullAccess系统权限,步骤五Policy中设置了oss:PutObject权限,则临时访问凭证最终获取的权限为oss:PutObject,即仅支持执行向指定Bucket上传文件的操作。

  • 示例二

    步骤四设置的角色权限为oss:PutObject系统权限,步骤五Policy中设置了oss:GetObject权限,则临时访问凭证最终未获取任何权限,即无法向指定Bucket执行任何操作。

相关文章

0003-00000001 2025-04-21 17:04

问题描述 您的账号不允许对Bucket或Object进行相关操作,或提供的认证信息不正确。 问题原因 您发起了对Bucket或Object的访问请求,通过请求中携带了身份认证信息,但是您提供的身份认证信息对应的账号没有对该Bucket或Object进行相关操作的权限。 您提供的账号AccessKey

0003-00000002 2025-04-21 17:04

问题描述 当前针对Bucket的操作需要身份认证,没有提供身份认证信息或提供的认证信息不正确。 问题原因 您通过匿名访问的方式对Bucket发起了操作请求。 您提供的账号AccessKey ID或签名不正确导致身份认证失败。

0003-00000005 2025-04-21 17:04

问题描述 您没有当前所访问Object的读权限,或提供的认证信息不正确。 问题原因 您对某个Object发起了读请求,但是却没有该Object的读权限。 您提供的账号AccessKey ID或签名不正确导致身份认证失败。

0003-00000006 2025-04-21 17:04

问题描述 您没有当前所访问Object的写权限,或提供的认证信息不正确。 问题原因 您希望对某个Object进行修改,但是您没有对该Object的写权限。 您提供的账号AccessKey ID或签名不正确导致身份认证失败。

0003-00000007 2025-04-21 17:04

问题描述 您没有获取当前Object ACL配置的权限,或提供的认证信息不正确。 问题原因 您发起了读取Object ACL配置的请求,但是您没有提供身份认证信息(匿名访问),或者您采用的账号没有获取当前Object ACL配置的权限。 您提供的账号AccessKey ID或签名不正确导致身份

0003-00000008 2025-04-21 17:04

问题描述 您没有修改当前Object ACL配置的权限,或提供的认证信息不正确。 问题原因 您发起了修改Object ACL配置的请求,但是您没有提供身份认证信息(匿名访问),或者您采用的账号没有修改当前Object ACL配置的权限。 您提供的账号AccessKey ID或签名不正确导致身份

目录
Copyright © 2025 your company All Rights Reserved. Powered by 博智数字服务平台.
闽ICP备08105208号-1