應(yīng)用的情景是這樣的,因為服務(wù)器本身帶寬很小,可是又有大量的圖片上傳請求,所以想讓用戶直接將圖片直接上傳至又拍,而不通過web服務(wù)器中轉(zhuǎn)又拍云提供的方式是表單api,表單api主要包含兩個參數(shù)policy:一個是對于上傳圖片的描述和上傳處理規(guī)則,經(jīng)過base64編碼,這是一個公開字符串,大概有幾百個字符吧sign:md5加鹽后的一個字符串,即md5(plicy+密碼),可是這里的“鹽”是公開的,密碼比較隨機吧應(yīng)該在這樣的情況下,破解出密碼的難度是多大,或者說破解的難度會隨著公開的鹽的長度又怎么樣的變化或者說如果采用表單api進行這樣的應(yīng)用,會不會很容易密碼就被破解謝謝!
又拍云 表單api 作為不可信用戶上傳的方式 是否安全
德瑪西亞99
2019-04-23 15:18:39