鍍金池/ 問答/Java  PHP  Ruby  Linux  HTML/ 阿里云oss使用問題

阿里云oss使用問題

1,阿里云的oss使用,我這邊需要限制用戶登陸,才可以訪問到圖片。如果用戶不登陸,即使拿到圖片的url也是無法訪問的。請問該如何操作,謝謝。

回答
編輯回答
汐顏

一般云服務(wù)的對象存儲只有簡單的防盜鏈設(shè)置(也就是信任域名),針對你的情況我覺得可以先設(shè)置信任域名,只能在你的網(wǎng)站上訪問,再在自己的網(wǎng)站上設(shè)置不登錄看不到圖片(用統(tǒng)一的圖片代替)或者干脆不登錄看不到文章。

2018年3月24日 13:50
編輯回答
眼雜

是這個么?
STS臨時授權(quán)訪問

2017年12月20日 06:40
編輯回答
好難瘦

首先把OSS Bucket讀寫權(quán)限設(shè)為“私有”

clipboard.png

然后用臨時授權(quán)訪問 為登錄的用戶生成臨時訪問密鑰和安全令牌,通過這個密鑰和安全令牌可以訪問OSS文件,令牌可以設(shè)置過期時間。

clipboard.png

當(dāng)然在令牌過期前,這個登錄用戶把圖片鏈接分享出去了,其他人還是能訪問到的,把安全令牌放header可以加大分享難度,但也不是絕對安全的。

2017年8月24日 18:00