迅睿CMS框架是一款PHP8高性能·简单易用的CMS开源开发框架,基于MIT开源许可协议发布,免费且不限制商业使用,是免费开源的产品,以万端互联为设计理念,支持的微信公众号、小程序、APP客户端、移动端网站、PC网站等多终端式管理系统。
联系官方销售客服
1835022288
028-61286886
远程附件BOS可以乱填SK,OSS却不行,什么道理?
见图,远程附件BOS,SK随便填中文也能通过。阿里oss好像不行。
这到底安不安全?怎么解决呢?
百度BOS文档:
https://cloud.baidu.com/doc/BOS/s/9jwvys8y7/#%E5%9F%BA%E7%A1%80%E7%AF%87%EF%BC%9A%E5%9C%A8%E6%B5%8F%E8%A7%88%E5%99%A8%E4%B8%AD%E7%9B%B4%E6%8E%A5%E4%B8%8A%E4%BC%A0%E6%96%87%E4%BB%B6%E5%88%B0bos
我理解的是
私有: Bucket Owner获得FULL_CONTROL,自己没有任何权限。
公共读:Bucket Owner获得FULL_CONTROL,自己有获得READ权限。
公共读写: Bucket Owner获得FULL_CONTROL,自己获得READ和WRITE权限。
- 私有: Bucket Owner获得FULL_CONTROL,其他人没有任何权限。
- 公共读:Bucket Owner获得FULL_CONTROL,其他人获得READ权限。
- 公共读写: Bucket Owner获得FULL_CONTROL,其他人获得READ和WRITE权限。
但是远程附件只能用“公共读写”,不知道还需要在哪里设置用户id。网站用户直传,那id怎么写呢?回复迅睿框架创始人*是全部用户
我理解的是
私有: Bucket Owner获得FULL_CONTROL,自己没有任何权限。
公共读:Bucket Owner获得FULL_CONTROL,自己有获得READ权限。
公共读写: Bucket Owner获得FULL_CONTROL,自己获得READ和WRITE权限。
我用 外链图床 上传截图。“公共读写”是任何人,无需ak,sk均可读写。我问了百度官方如何让web用户直传,答复是:使用bos的sts临时认证原理篇,参考官网文档:https://cloud.baidu.com/doc/BOS/s/9jwvys8y7#%E8%BF%9B%E9%98%B6%E7%AF%87%E4%B8%80%EF%BC%9Asts%E4%B8%B4%E6%97%B6%E8%AE%A4%E8%AF%81 回复迅睿框架创始人