对象存储通过直传首次上传成功后怎么使直传链接失效,防止重新上传?
从当前的签名机制上看,并不能做到使用后即失效。有两种方式可以降低风险。
1.在web直传模式中,需要向STS申请临时账号,临时账号生效的时间是由durationInSeconds参数控制,可以尽量缩短时间配置。
2.在申请STS时,需要设置policy,确保当前客户端只能上传到COS的某个目录下,排除不同客户的上传操作影响。
相关文档请参考:https://cloud.tencent.com/document/product/436/40265
相似问题