文章詳情頁
javascript - 七牛js SDK 刪除文件
瀏覽:69日期:2023-10-29 10:24:58
問題描述
js SDK 只提供了上傳和圖片處理等API,發現java SDK 提供了各種操作文件,刪除,批量修改等,是否是JS SDK不支持這些操作,如有JS SDK有對應APi,請給個鏈接
問題解答
回答1:刪除操作建議在服務端提交,如果 js 在前端提交,會暴露 ak sk ,給賬號帶來安全隱患。
回答2:官網SDK文檔:管理資源接口
注意這些接口操作需要'管理憑證的'。
管理憑證是七牛云存儲用于驗證管理請求是否合法的機制,建議在業務服務器端使用。例如查看資源元信息、刪除或移動資源等,通常需要帶一個合法的管理憑證。不帶憑證或帶非法憑證的管理請求將返回 HTTP 錯誤碼 401,代表認證失敗。管理憑證的作用與下載憑證類似:
保證請求發起者擁有對目標空間的管理權限。
保證服務端收到的管理請求內容未經中途篡改,具體包括代表管理動作的 URI 和該管理動作的參數信息均應未受到篡改鏈接:
管理憑證
其實就是說,請求這些操作是需要'管理憑據'也就是'accessToken '.'accessToken' 需要通過'AccessKey'、'SecretKey' 進行獲取。如果客戶端拿到'accessToken ',則會暴露'AccessKey'、'SecretKey'.這樣會不安全,別人會直接拿到這兩個值進行操作。
標簽:
JavaScript
相關文章:
1. javascript - 關于apply()與call()的問題2. java - 在用戶不登錄的情況下,用戶如何添加保存到購物車?3. javascript - nginx反向代理靜態資源403錯誤?4. java - spring boot 如何打包成asp.net core 那種獨立應用?5. docker網絡端口映射,沒有方便點的操作方法么?6. 安全性測試 - nodejs中如何防mySQL注入7. docker - 各位電腦上有多少個容器啊?容器一多,自己都搞混了,咋辦呢?8. 推薦好用mysql管理工具?for mac和pc9. Mysql 組合索引最左原則的疑惑10. javascript - 如何將函數計算出的內容傳遞為變量
排行榜
