全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: e4j

[疑问] 我发现好多网站都是直接把密钥放前端

[复制链接]
发表于 2023-11-5 22:34:05 | 显示全部楼层
e4j 发表于 2023-11-5 20:09
我不确定,反正是可以直接操作桶内容,还可以用api操作整个账号的资源

这个叼,用匿名信箱给开发者联系一下吧,或者是当不知道了。

就怕好心被他们反口咬一波。
发表于 2023-11-6 02:12:54 | 显示全部楼层
一般情况下都是安全的
发表于 2023-11-14 14:34:51 | 显示全部楼层
这个刚好看过分析。上传有两种方法:一种是直接用户浏览器上传,另一种是上传到网站服务器再由网站服务器上传到oss。第二张成本很高,对网站服务器压力大,所以大家就都采用第一种。但第一种也不是没有安全的办法,就是通过后端生成一个一次性token,前段用这个token再上传到oss。至于为什么都是明文秘钥放前段,可能还是钱没给够,程序员不想给自己找麻烦
发表于 2023-11-16 10:11:37 | 显示全部楼层
e4j 发表于 2023-11-5 20:17
前端html代码里

存储桶里还有微信支付的密钥什么乱七八糟的

厉害了都
发表于 2023-11-16 10:30:23 | 显示全部楼层
本帖最后由 Hozoy 于 2023-11-20 11:10 编辑

之前有的app人脸认证上传图片到oss,然后密钥什么的都在客户端里面存的
发表于 2023-11-16 11:17:51 | 显示全部楼层
那你以为每年几百T资料是怎么可以在网上随便下的
发表于 2023-11-16 11:41:24 | 显示全部楼层
这不收集一波偷偷做个图床
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-6-9 10:30 , Processed in 0.062736 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表