laeser
我看到文档里提到的是“文件上传成功后会在系统表 _File 中生成一条记录,此后该记录无法被再次修改,包括 metaData 字段 中的数据。” 如果是这样的,那么我想对付费用户才开发,该怎么保证它不被抓包与盗链? 我知道七牛是有着DownloadToken机制的,对于一个私有空间里的资源带有效期与token的,这样即使泄露或被公开,过了有效期都是能访问的,起到了保护作用。 谢谢。
设置了权限,对方通过购买支付,拿到的_file.get('url'),如果对外部公开,直接可以访问得到的是不?
说起来是这样的,暴露了就是暴露了,哪怕有效性就只有1秒,该下载也被下载了;不暴露嘛,永远没问题。 无非是这个url不能被盗链到外部在线播放,因为对于授权用户每次请求得到又是一个新的地址。 谢谢大毛大大,用ACL去实践先了。
文档出处: https://leancloud.cn/docs/weapp.html#一键登录 期望: 除了userinfo之外的openid,减少重复请求wx.login,方便后续微信支付 核心代码: AV.User.loginWithWeapp().then(user => {}); 其user数据如下: { "authData": { "lc_weapp": { "code": "041FGoL31xBEtM1wQ6K316OcL31FGoLF" } }, "city": "Wenzhou", "username": "2wqockee8bzh460gwhwl9xrxs", "em…
昨天下午刚刚注意到这此Demo, https://github.com/leancloud/leantodo-weapp ,之前我的做法是自己搭PHP,带上腾讯提供的PHP SDK,通过git部署到https://***.leanapp.cn上,完成支付,对照你上面的提示,用MasterKey的方式试着做一遍,到时再来回帖。 谢谢
如果自己部署的php项目,怎么像云函数那样取出currentUser AV.Cloud.define('order', (request, response) => { const user = request.currentUser; 是不是在小程序端post传入user.objectId,然后服务端使用masterKey取它的openid呢?这种方式可是良好实践? 谢谢
云端cloud可以的 发自网易邮箱大师在2017年09月13日 18:24, 85684001 写道: 85684001 September 13 我要做的不是支付,是模板消息推送,还是需要用户的openid啊,有其他方式能获取到openid么? 通过邮件回复或者在浏览器中访问 https://forum.leancloud.cn/t/av-user-loginwithweapp-openid/13455/6 。 之前的回复 leeyeh LC 家族马甸大区首席执行 February 21 https://leancloud.cn/docs/leanengine cloudfunction_g…
这里指的是unionid吧。