관리 자격 증명은 Qiniu Cloud Storage에서 관리 요청이 합법적인지 확인하는 데 사용하는 메커니즘입니다. 비즈니스 서버 측에서 사용하는 것이 좋습니다. 예를 들어 리소스 메타정보 보기, 리소스 삭제 또는 이동 등을 수행하려면 일반적으로 법적 관리 자격 증명이 필요합니다. 자격 증명이 없거나 잘못된 자격 증명을 사용하는 관리 요청은 인증 실패를 나타내는 HTTP 오류 코드 401을 반환합니다. 자격 증명 관리 기능은 자격 증명 다운로드와 유사합니다:
요청 개시자에게 대상 공간에 대한 관리 권한이 있는지 확인하세요.
관리 작업을 나타내는 URI 및 관리 작업의 매개변수 정보를 포함하여 서버에서 수신한 관리 요청의 내용이 변조되지 않았는지 확인하세요. 링크:
자격 증명 관리
실제로 이러한 작업을 요청하려면 "관리 자격 증명", 즉 "accessToken"이 필요하다는 의미입니다. "accessToken"은 "AccessKey" 및 "SecretKey"를 통해 얻어야 합니다. 클라이언트가 "accessToken"을 얻으면 "AccessKey" 및 "SecretKey"가 노출되며 이는 안전하지 않으며 다른 사용자는 이 두 값을 직접 가져와 작동하게 됩니다.
서버 측에서 삭제 작업을 제출하는 것이 좋습니다. js를 프런트 엔드에 제출하면 ak sk가 노출되어 계정에 보안 위험이 발생합니다.
공식 SDK 문서:
관리 리소스 인터페이스
이러한 인터페이스 작업에는 "관리 자격 증명"이 필요합니다.
요청 개시자에게 대상 공간에 대한 관리 권한이 있는지 확인하세요.
관리 작업을 나타내는 URI 및 관리 작업의 매개변수 정보를 포함하여 서버에서 수신한 관리 요청의 내용이 변조되지 않았는지 확인하세요.
링크:
자격 증명 관리
실제로 이러한 작업을 요청하려면 "관리 자격 증명", 즉 "accessToken"이 필요하다는 의미입니다.
"accessToken"은 "AccessKey" 및 "SecretKey"를 통해 얻어야 합니다. 클라이언트가 "accessToken"을 얻으면 "AccessKey" 및 "SecretKey"가 노출되며 이는 안전하지 않으며 다른 사용자는 이 두 값을 직접 가져와 작동하게 됩니다.