七牛如何避免恶意重复上传

根据七牛的上传策略看来,策略中仅仅对deadline作为了安全限制,而上传会带有上传凭证,而该上传凭证仅仅是对上传策略做了签名。
按照这个做法,同一个上传策略+上传凭证组合可以在deadline之内上传无数个文件。
不知道我理解的对不对?如果的确如我所说,那么七牛针对这种恶意请求是如何处理的呢?

阅读 3.9k
1 个回答

在有效期内,如果设置的是覆盖策略,只可以上传一个文件,如果不是新增策略,可以无限上传

  1. deadline 可以设置短些

  2. 定期更换ak,sk

  3. 获取上传凭证做校验

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题
logo
七牛云问答
子站问答
访问
宣传栏