开发者社区> 问答> 正文

怎样保护AccessIDAccessKey?

我想做个OSS的客户端,本地直接操作文件上传下载。主要有一点安全方面的考虑,就是Access ID & Access Key,这两个必须写在程序里面,不管怎样加密,和OSS交互时都会明文传输,客户端一旦泄露,更没法管理。请问有没有相关的权限控制?或者多用户等方法,能够让Access ID & Access Key不必写到代码里面。谢谢!

展开
收起
prodcd 2012-09-15 17:35:00 8735 0
2 条回答
写回答
取消 提交回答
  • Re怎样保护AccessIDAccessKey?
    不可以写在程序里
    2012-09-16 01:04:56
    赞同 展开评论 打赏
  • 不可以写在程序里。
    因为涉及安全的计算,还是在你自己服务器是算比较安全。
    建议:
    APP客户端获取文件特征,传给你的服务器,由你服务器算出签名返回给客户端,由客户端封装上传。
    2012-09-15 18:29:10
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载