0

Amazan S3和许多类似的开源 CDN 服务器中,Minio有一个功能叫做presigned URL让没有凭据信息的用户下载/上传文件。但是上传文件有一个小问题。一般情况是:

  1. 我们将预签名的 URL 传递给客户端
  2. 客户端将文件上传到 Amazon s3
  3. 客户端通知服务器文件已上传。

但在那之后,客户端可以上传文件并覆盖它们,直到预签名 URL 的到期时间。因此,在 URL 过期之前,我们不能信任 S3 服务器中的任何文件。这是不可取的!

如何解决这个问题呢?

4

0 回答 0