七牛 表单上传,前端token如何保证安全性?

想使用七牛的表单上传,让用户直接将图片数据传到七牛服务器上,请问下你们如何保证前端中token的安全性的?这样子别人拿到是否也能直接用来上传垃圾数据?

大家在这方面是怎么处理的?

阅读 5.3k
1 个回答
  1. 你可以设置toke的有效期稍微短一点,默认是3600s;
  2. 另外你可以在scope变量中指定上传的key,同时设置insertOnly=1,这样你上传成功了之后第三方的攻击者拿到token上传,首先必须要知道key的值(一般都获取不到),即使也适用这个key上传,由于insertOnly为非0值,那么也会返回614文件已存在。
撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进