1
xeaglex 2019-12-11 20:30:21 +08:00 via Android
先请求再上传?
|
2
rrfeng 2019-12-11 20:40:24 +08:00 via Android
上传有这个选项的。仔细查一下文档。
|
3
malusama 2019-12-11 21:05:58 +08:00
你生成 uuid 附在用户的文件名后面嘛
|
4
EileenJ 2019-12-11 21:53:49 +08:00 via Android
可以通过文件名获取元数据信息
|
5
optional 2019-12-11 22:05:27 +08:00 via iPhone 1
阿里云不行。 要么用 url 签名。
要么,把时间参数作为目录的一部分,每隔一段时间换一个目录。 |
6
huijiewei 2019-12-11 22:09:24 +08:00
${filename} 用随机字符串就是了
|
7
opengps 2019-12-11 22:25:00 +08:00 via Android
先获取一下,看看返回值,然后再上传。
不过我更建议本地维护一个文件列表数据库,只依赖厂商的接口用起来毕竟受一定约束了 |
8
lshero OP |
9
009694 2019-12-11 23:15:12 +08:00 via iPhone 1
oss token 包含的路径授权是可以包含文件名的 只要限定到文件名之后 最多只能重复上传覆盖自己之前上传的文件
|
11
optional 2019-12-12 00:08:46 +08:00 via iPhone 1
|
13
rrfeng 2019-12-12 09:55:46 +08:00 via Android
你所谓的恶意请求是什么?
|
14
lshero OP @rrfeng sts token 授权整个 bucket 后,利用 sts token 可以覆盖写授权目录内已经存在的文件
|
15
walkersz 2019-12-12 12:00:24 +08:00 1
sts token 授权单个文件,文件名指定 GUID
|
16
lshero OP @walkersz 授权单个文件楼上也说了成本比较高尤其是客户端要上传多个文件到同一 bucket 中的时候,不过为了安全只能这么搞,要不然就是随机一个文件夹进行隔离
|
17
ooh 2019-12-12 12:45:55 +08:00
检查一下文件是否存在
|
18
mangoDB 2019-12-12 13:06:00 +08:00 1
研究一下 ACL 相关配置,应该可以通过设置 Deny 和 MODIFY 相关,实现”防篡改“。
|