簡體   English   中英

我應該使用預簽名的 S3 來提供用戶的個人資料圖片嗎?

[英]Should I use S3 pre-signed in order to server users' profile images?

我有一個聊天應用程序,可以選擇按姓名/電話等搜索用戶。作為設計的一部分,有一個頭像呈現用戶的個人資料圖像。 我將圖像存儲在僅具有私有訪問權限的加密 S3 存儲桶中。 為了觀看圖像,我使用 aws sdk 對 url 進行預簽名,並在幾秒鍾后到期。

我在問自己這是不是正確的做法,還是因為這是個人資料圖片而這樣做是矯枉過正,可能很多用戶會在應用程序中看到該列表太多時間,並且每個列表包含很少有頭像的用戶,所以它在短時間內創建了很多預簽名的 url。

你有什么建議?

如果您的應用程序是 SaaS 和/或需要 SOC2 合規性(或其他可能),那么您應該這樣做。 因為它們不允許您的應用程序 AFAIK 使用任何公共 S3 存儲桶。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM