java - 针对私有空间的token仅限于一个文件该如何优化?
PHPz
PHPz 2017-04-18 10:42:43
0
1
749
PHPz
PHPz

学习是最好的投资!

Antworte allen(1)
♥,      军军

一般来说,防止盗刷开启防盗链的方式,把鉴权放到 CDN 上会减小七牛源站存储的压力,如果是网站静态图片,又不能说是签算一小时有效期的 token ,这样过期时间很短,针对楼主遇到的困难,个人建议绑定一个自定义域名,配置 referer 防盗链,只有在自己的网页中才可以打开。如果觉得页面上仍然存在盗刷风险,可以提交工单至 https://support.qiniu.com/ 申请防攻击策略配置。

Beliebte Tutorials
Mehr>
Neueste Downloads
Mehr>
Web-Effekte
Quellcode der Website
Website-Materialien
Frontend-Vorlage