javascript - Qiniu js SDK Dateien löschen
phpcn_u1582
phpcn_u1582 2017-06-23 09:13:19
0
2
995

js SDK stellt nur APIs zum Hochladen und zur Bildverarbeitung bereit. Liegt es daran, dass das JS SDK diese Vorgänge nicht unterstützt? Bitte geben Sie einen Link an

phpcn_u1582
phpcn_u1582

Antworte allen(2)
大家讲道理

删除操作建议在服务端提交,如果 js 在前端提交,会暴露 ak sk ,给账号带来安全隐患。

阿神

官网SDK文档:
管理资源接口

注意这些接口操作需要"管理凭证的"。

管理凭证是七牛云存储用于验证管理请求是否合法的机制,建议在业务服务器端使用。例如查看资源元信息、删除或移动资源等,通常需要带一个合法的管理凭证。不带凭证或带非法凭证的管理请求将返回 HTTP 错误码 401,代表认证失败。管理凭证的作用与下载凭证类似:

  • 保证请求发起者拥有对目标空间的管理权限。

  • 保证服务端收到的管理请求内容未经中途篡改,具体包括代表管理动作的 URI 和该管理动作的参数信息均应未受到篡改
    链接:

管理凭证

其实就是说,请求这些操作是需要"管理凭据"也就是"accessToken ".
"accessToken" 需要通过"AccessKey"、"SecretKey" 进行获取。如果客户端拿到"accessToken ",则会暴露"AccessKey"、"SecretKey".这样会不安全,别人会直接拿到这两个值进行操作。

Neueste Downloads
Mehr>
Web-Effekte
Quellcode der Website
Website-Materialien
Frontend-Vorlage