我需要在社交网络类型的服务中使用s3来存储来自用户的内容并管理访问权限。
到目前为止,这是我想到的:
我的问题是:
答案 0 :(得分:0)
我不会让您的客户直接上传到S3。我会将文件上传到您的服务器,您可以在其中对其进行验证(并且您正确,a file extension check is not sufficient)。然后,一旦验证了文件,请自行将文件发送到S3。这样您就不会放弃对流程的任何控制。
答案 1 :(得分:0)
不要重新发明轮子。查看精细上传器或类似的东西,做你想要的。他们还会记录您可以模拟的流程,即使您想要实现自己的流程(但精细上传工作效果很好,在某些情况下相当便宜甚至免费)。