【发布时间】:2017-01-21 12:03:54
【问题描述】:
大家好,
我正在使用 AWS S3 来存储一些通过 PHP 内置的 REST Api 从应用程序传入和传出的图像。
我的问题是,如果有办法阻止对 AWS 上的 URL 图像的直接访问,但允许在应用程序进行 de Api 调用时在应用程序上显示图像。
我知道我可以创建签名 URL,但我认为对于移动应用程序来说这不是一个好方法。
有什么帮助吗?
【问题讨论】:
-
不可能 100% 可靠。不是每个人都会发送推荐人,这是您唯一需要检查的是否是直接/间接访问。
-
但是必须有一种方法,也许不是在亚马逊方面,可以将用户的个人资料图片保密,不能通过 URL 直接访问,但可以在应用程序上使用,不是吗?
-
如果它可以通过 url 访问,那么它可以从任何地方访问。如果你有一个 php 脚本来提供它,那么你刚刚移动了球门柱。现在你必须弄清楚如何保护对 php url 的访问,并且再次处于完全相同的位置。
标签: php api amazon-web-services amazon-s3