上传到 CDN 之类的肯定不安全。一般都是在自己存储上放着。至于你说的鉴权,一般都是会有一个 token,然后用token判断是否过期、是否有权限。你其实可以理解为登陆权限校验嘛。只不过这种资源文件经常是不支持 cookie、header 的,所以一般都是待在 URL 上。
上传到 CDN 之类的肯定不安全。一般都是在自己存储上放着。
至于你说的鉴权,一般都是会有一个 token,然后用token判断是否过期、是否有权限。
你其实可以理解为登陆权限校验嘛。只不过这种资源文件经常是不支持 cookie、header 的,所以一般都是待在 URL 上。