【发布时间】:2022-10-21 21:20:48
【问题描述】:
我正在开发一个包含一些图像文件的 Azure Blob 存储。我想在我的网站中使用图像,但想安全地提取图像。我编写的代码是使用容器上生成的 SAS 令牌。但是,为了检索图像,图像文件的 URL 与作为 URL 参数传递的 SAS 令牌一起使用。从某种意义上说,任何在 SAS 令牌有效时获得令牌的人也可以下载图像,这难道不是不安全的吗?是否有某种方法可以将 SAS 令牌发布回请求标头中以使其受到保护?我将如何实现这一目标?
所以目前我可以以编程方式生成 SAS。但是当使用它来检索 blob 时,我不想使用 https://myblobstore.blob.core.windows.net/test/image-0_8.jpg?skoid=<>&sktid=<>&skt=<>&ske=<>&sks=b&skv=<>&st=<>&se=<>&sr=b&sp 的格式=r&sig=<>,因为任何人都可以读取签名。还有其他方法吗?
提前致谢, 杰克。
【问题讨论】:
标签: azure-blob-storage shared-access-signatures