会发生    发表于  昨天 21:56 | 显示全部楼层
http代理能行吗,后端只返回字节
Marina    发表于  昨天 21:56 | 显示全部楼层
防不了,只能提高对方成本,比如加个防盗链检查来源,可以防网站盗用,生成临时地址,防止非网站比如app使用,但如果别人非要盗你知道整个生成的逻辑,也能盗用,你只能在获取临时地址的请求上加各种加密逻辑,提高对方破解成本
昊凡    发表于  昨天 21:56 | 显示全部楼层
做签名实测是可以杜绝绝大部分盗刷的,再配合一下逐IP的访问速率限制,想要盗刷就得花点心思了,再高级的复杂度应该会上升很快
冷墨渡曲寒    发表于  昨天 21:56 | 显示全部楼层
限制ip访问次数
双马尾的小阿鱼    发表于  昨天 21:56 | 显示全部楼层
谁直接暴露oss啊 有个东西叫cdn
冰玉天星    发表于  昨天 21:56 | 显示全部楼层
双马尾的小阿鱼 发表于 2025-9-21 21:56
谁直接暴露oss啊 有个东西叫cdn

刷cdn一样的,只不过成本低一点,但也低不了多少
Carol    发表于  昨天 21:57 | 显示全部楼层
防盗链、CDN/边缘加速、禁止源站公共访问、只用预付费型云计算平台、设置好余额警告
Savannah    发表于  昨天 21:57 | 显示全部楼层
从后端拿单次秘钥,数据库设置非公共读
Rida    发表于  昨天 21:57 | 显示全部楼层
所以我用腾讯云COS+CDN COS不开外网访问 CDN流量便宜+防盗链+下行限速+qps上限
银杏叶    发表于  昨天 21:57 | 显示全部楼层
签名没用 前端能拿到的都没用
您需要登录后才可以回帖 登录 | 立即注册

Archiver|手机版|小黑屋|关于我们

Copyright © 2001-2025, 公立边.    Powered by gonglubian|网站地图

GMT+8, 2025-9-22 03:47 , Processed in 0.374033 second(s), 28 queries .