收藏
回答

云开发共享环境的环境ID写在前端有安全问题吗?

随着云开发计费方式的改革,共享环境对学习型的还是很友好的

但是环境ID写在前端,是不是有可能被刷云函数的调用次数?

云函数里有个cloudbase_auth可以写鉴权规则,但是环境ID放在前端,至少cloudbase_auth这个云函数是可以刷调用次数的呀

回答关注问题邀请回答
收藏

2 个回答

  • Meow (哥布林抓到牧师版)
    Meow (哥布林抓到牧师版)
    2022-10-24

    外部调用需要同主体小程序 非微信链路还需要额外的密钥 应该刷不了

    2022-10-24
    有用
    回复
  • 誰
    2022-09-21

    应该没啥危险吧,毕竟还有微信给你做保底呢。websdk使用时也都会爆露出来呢

    2022-09-21
    有用
    回复 3
    • 誰
      2022-09-21
      其次,如果真有黑客想攻击你,放不放前端都意义不大🙉
      2022-09-21
      回复
    • 小猪快跑
      小猪快跑
      2022-09-21回复
      嗯嗯,只是看别人的代码截图,把环境ID都刻意隐藏了,以为有什么风险。没有测试没授权的账号能否调用其他环境ID,是直接报找不到环境或者没权限,还是会进到鉴权云函数里,毕竟鉴权云函数的调用也算在云函数的调用次数里,本来就没收益,仅有的一点调用次数尽量别被人刷了。。。
      2022-09-21
      回复
    • 小猪快跑
      小猪快跑
      2022-09-21回复
      黑客攻击肯定谈不上,之前看过有人说云存储被人刷调用次数,免费2000秒没,开了10万的也是一会就没了,应该是抓到地址,恶意刷的
      2022-09-21
      回复
登录 后发表内容