传统的对象存储(Tencent COS、Aliyun OSS、AWS S3)的预签名 URL 只支持时间限制,不支持次数限制,这大大降低了对象存储的安全性。
如何使用
只需在生成预签名 URL 时,加入x-bitiful-max-requests=10 参数(可将后面的 10 修改成你需要限制的次数)
系统会在第 11 次访问的时候返回 403 ReachTheMaxRequests 错误。
范例参考
缤纷云开源了一个无状态的 签名URL 生成服务,可支持多种安全参数及独有的性能特性。
Github:https://github.com/bitiful/s3-presigned-api-server