迅睿CMS框架是一款PHP8高性能·簡單易用的CMS開源開發框架,基于MIT開源許可協議發布,免費且不限制商業使用,是免費開源的產品,以萬端互聯為設計理念,支持的微信公眾號、小程序、APP客戶端、移動端網站、PC網站等多終端式管理系統。
聯系官方銷售客服
1835022288
028-61286886
遠程附件BOS可以亂填SK,OSS卻不行,什么道理?
見圖,遠程附件BOS,SK隨便填中文也能通過。阿里oss好像不行。
這到底安不安全?怎么解決呢?
百度BOS文檔:
https://cloud.baidu.com/doc/BOS/s/9jwvys8y7/#%E5%9F%BA%E7%A1%80%E7%AF%87%EF%BC%9A%E5%9C%A8%E6%B5%8F%E8%A7%88%E5%99%A8%E4%B8%AD%E7%9B%B4%E6%8E%A5%E4%B8%8A%E4%BC%A0%E6%96%87%E4%BB%B6%E5%88%B0bos
百度云需要設置自定義權限,你設置的全部用戶和都可以寫吧,登陸百度云設置自定義,再把用戶id加進去
百度BOS的三種權限:
私有: Bucket Owner獲得FULL_CONTROL,其他人沒有任何權限。
公共讀:Bucket Owner獲得FULL_CONTROL,其他人獲得READ權限。
公共讀寫: Bucket Owner獲得FULL_CONTROL,其他人獲得READ和WRITE權限。
但是遠程附件只能用“公共讀寫”,
不知道還需要在哪里設置用戶id。網站用戶直傳,那id怎么寫呢?
回復迅睿框架創始人
*是全部用戶
我理解的是
私有: Bucket Owner獲得FULL_CONTROL,自己沒有任何權限。
公共讀:Bucket Owner獲得FULL_CONTROL,自己有獲得READ權限。
公共讀寫: Bucket Owner獲得FULL_CONTROL,自己獲得READ和WRITE權限。
我用 外鏈圖床 上傳截圖?!肮沧x寫”是任何人,無需ak,sk均可讀寫。
我問了百度官方如何讓web用戶直傳,答復是:
使用bos的sts臨時認證原理篇,參考官網文檔:https://cloud.baidu.com/doc/BOS/s/9jwvys8y7#%E8%BF%9B%E9%98%B6%E7%AF%87%E4%B8%80%EF%BC%9Asts%E4%B8%B4%E6%97%B6%E8%AE%A4%E8%AF%81
回復迅??蚣軇撌既?/p>
有人試過 sts臨時認證原理嗎?
下個月研究下百度的,百度skd沒有阿里的好開發
百度云需要設置自定義權限,你設置的全部用戶和都可以寫吧,登陸百度云設置自定義,再把用戶id加進去
百度BOS的三種權限:
私有: Bucket Owner獲得FULL_CONTROL,其他人沒有任何權限。
公共讀:Bucket Owner獲得FULL_CONTROL,其他人獲得READ權限。
公共讀寫: Bucket Owner獲得FULL_CONTROL,其他人獲得READ和WRITE權限。
但是遠程附件只能用“公共讀寫”,
不知道還需要在哪里設置用戶id。網站用戶直傳,那id怎么寫呢?
回復迅睿框架創始人
*是全部用戶
我理解的是
私有: Bucket Owner獲得FULL_CONTROL,自己沒有任何權限。
公共讀:Bucket Owner獲得FULL_CONTROL,自己有獲得READ權限。
公共讀寫: Bucket Owner獲得FULL_CONTROL,自己獲得READ和WRITE權限。
我用 外鏈圖床 上傳截圖?!肮沧x寫”是任何人,無需ak,sk均可讀寫。
我問了百度官方如何讓web用戶直傳,答復是:
使用bos的sts臨時認證原理篇,參考官網文檔:https://cloud.baidu.com/doc/BOS/s/9jwvys8y7#%E8%BF%9B%E9%98%B6%E7%AF%87%E4%B8%80%EF%BC%9Asts%E4%B8%B4%E6%97%B6%E8%AE%A4%E8%AF%81
回復迅??蚣軇撌既?/p>
有人試過 sts臨時認證原理嗎?
下個月研究下百度的,百度skd沒有阿里的好開發