会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
段跃
不忘初心,砥砺前行
博客园
首页
新随笔
联系
管理
2017年4月21日
web端图片文件直传
摘要: 采用JS客户端直接签名有一个很严重的安全隐患。就是OSS AccessId/AccessKey暴露在前端页面。可以随意拿到AccessId/AccessKey,这是非常不安全的做法。 本文将此例子进化,签名及上传policy从后端php代码取。 请求逻辑是: 示例 用户电脑浏览器测试样例:点击这里打
阅读全文
posted @ 2017-04-21 10:55 段跃
阅读(243)
评论(0)
推荐(1)
公告