Я думаю, что вопрос подразумевает, что контент напрямую передается на S3 из браузера с использованием файла политики, предоставленного сервером.Если для этого файла политики установлен срок действия, например, один день в будущем, то после этого политика становится недействительной.Кроме того, вы можете установить начальное условие для пути записи.
Таким образом, единственный способ, которым хакер может использовать файлы политики для злонамеренной перезаписи файлов, - это получить новый файл политики, а затем перезаписать файлы только по указанному пути.Но к этому моменту у вас будет возможность отказаться от предоставления файла политики, поскольку я предполагаю, что это происходит после аутентификации ваших пользователей.
Короче говоря, я не вижу здесь опасностиесли вы передаете правильно сконструированные файлы политик и аутентифицируете пользователей, прежде чем делать это.Нет необходимости делать копии вещей.