收藏
回答

使用云托管后,针对免鉴权问题与思考?

几个月来,在使用云托管一些功能后,确实发现云托管尤其针对小程序开发,方便了很多,简单化一些繁琐的身份验证流程, 这归功于-免鉴权,但是随着开发的深入,也逐渐发现一些问题,形象点说,用户买了房子,可以刷脸进入房子,(这部分是免鉴权),但是,用户从家里无法进入车库,这里车库指其他服务,比如COS对象存储。所以用户不得不从房子里出来,另需要一把钥匙进入车库......

实际就是,存储服务, 这个免鉴权身份不会传导到COS服务上,一个用户通过云托管上传的文件,创建者*用户转变为*管理员,所以这个小程序用户没有权限删除这个文件(云托管 COS API),只能绕点圈子,一个方法是,还是通过服务端-云托管来删除,另一个方法是,小程序把处理后的文件下载下来,然后通过ApI上传,显然,这两种方法都带来不必要前端和后端的负担。


回答关注问题邀请回答
收藏

2 个回答

  • Alfred Huang
    Alfred Huang
    10-16

    使用云托管自带的云存储的sdk,可以配合这套身份鉴权能力。

    如果是通过COS API使用存储,由于本身已经绕出了云托管的身份鉴权而是直接操作存储了,因此在COS API上没有对应的权限能力


    10-16
    有用
    回复 2
    • 三毛
      三毛
      10-16
      使用云托管自带的云存储的sdk,可以配合这套身份鉴权能力。--这个怎么要怎么弄呢,能不能具体点?
      10-16
      回复
    • 三毛
      三毛
      10-16
      这块其实挺奇怪的,上传没有要求鉴权,删除居然要求。
      10-16
      回复
  • 三毛
    三毛
    10-16

    你好,谢谢回复,角度不同,问题就不一样了,如果孤立的看,是这样的,其实对我们用户来说,我们没有绕出腾讯云服务,对象存储和云托管应该是一个服务。

    10-16
    有用
    回复
登录 后发表内容
问题标签