【发布时间】:2013-04-08 02:33:43
【问题描述】:
来自 jsfiddle,http://jsfiddle.net/filepicker/BYF9t/
filepicker 使用 api 密钥初始化,读/写操作受策略保护。
filepicker.setKey('8PbzrhP9Tr2r6wPlSqzS');
filepicker.read(fpfile, {policy: policy, signature:signature}, function(contents)
console.log(contents);
})
filepicker.pick({policy: policy, signature:signature}, function(fpfile){
console.log(fpfile);
});
但是我仍然不确定它的安全性,从某种意义上说,为什么没有人能够只使用 api 密钥并按如下方式使用它?
filepicker.pick(function(FPFile){
console.log(FPFile.url);
});
此外,为什么任何人都不能只使用这些政策并从我的帐户上传/下载文件?
请帮助我理解这一点!
【问题讨论】: