1、安卓SDK使用的是一个key来做验证,不知道这个key有哪些权限?最关心的是是否有删除权限,因为安卓是可以被反编译的,如果能删除的话就危险了。
2、能否在后台限制客户端上传的图片的大小,我没有找到设置的地方。假如没有这个功能,还是很危险的。
1、安卓SDK使用的是一个key来做验证,不知道这个key有哪些权限?最关心的是是否有删除权限,因为安卓是可以被反编译的,如果能删除的话就危险了。
2、能否在后台限制客户端上传的图片的大小,我没有找到设置的地方。假如没有这个功能,还是很危险的。
1 回答850 阅读✓ 已解决
1 回答1.7k 阅读
1 回答1.5k 阅读
1 回答1.5k 阅读
1 回答1.4k 阅读
1 回答778 阅读
1 回答756 阅读
我们的上传目前有全功能的HTTP API和仅有上传功能的表单API两种,Android SDK是仅提供上传的表单API,没有删除权限。目前我们也不提供后台限制上传文件大小的功能,但是系统最大限制100M的文件上传。
针对权限的问题,不建议直接硬编码key在代码里,如你所说会带来安全隐患(不管上传还是删除),推荐的做法是通过一个server端来计算签名,既手机端在上传前,发起一个请求到你的服务端,提交相关参数,计算签名,手机拿到服务端计算好的签名后用来上传。
当然这个server需要结合你的手机客户端做一些权限验证。