摘要: 1 场景 旧版的文件管理,封装了 FastDFS 的 API,直接让业务方使用,存在以下问题: 不能鉴权。FastDFS 未提供权限管理、审计功能 不能校验。外部链接不支持规则校验,只要知道地址就可以随意访问 安全隐患。外部链接直接使用 FastDFS 的文件地址拼接,暴露了选型、真实地址 2 逻辑 阅读全文
posted @ 2020-10-28 21:55 Casaa 阅读(416) 评论(0) 推荐(0) 编辑