大海话语 2021-12-19 15:45 采纳率: 87.6%
浏览 44
已结题

App直传文件到对象存储,会不会有风险?

他们说 用App直传文件到阿里云Oss或华为云对象存储,会可能出现 “(客户端源代码暴露,并且可以抓包分析),直接上传到OSS,等于把你的文件服务器直接暴露了” 大家觉得,如果客户量大的话,该怎么处理呢? 先走后端,让后端去传的话,会不会增加服务器压力呢?

  • 写回答

4条回答 默认 最新

  • qq_1113502097 2021-12-20 09:11
    关注

    首先是可抓包得,也就是说文件服务器得路径是可以被抓得。第二就是如果你的app加固不好,或者别人反编译能力强,可以直接拿到你oss服务器得key那些,相当于别人也可以往你得服务器传文件了。所以一般的做法就是传给后端,后端传给oss

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论
查看更多回答(3条)

报告相同问题?

问题事件

  • 系统已结题 12月28日
  • 已采纳回答 12月20日
  • 创建了问题 12月19日

悬赏问题

  • ¥15 metadata提取的PDF元数据,如何转换为一个Excel
  • ¥15 关于arduino编程toCharArray()函数的使用
  • ¥100 vc++混合CEF采用CLR方式编译报错
  • ¥15 coze 的插件输入飞书多维表格 app_token 后一直显示错误,如何解决?
  • ¥15 vite+vue3+plyr播放本地public文件夹下视频无法加载
  • ¥15 c#逐行读取txt文本,但是每一行里面数据之间空格数量不同
  • ¥50 如何openEuler 22.03上安装配置drbd
  • ¥20 ING91680C BLE5.3 芯片怎么实现串口收发数据
  • ¥15 无线连接树莓派,无法执行update,如何解决?(相关搜索:软件下载)
  • ¥15 Windows11, backspace, enter, space键失灵