我们正在使用S3进行图片上传过程。我们批准上传到我们网站上的所有图片。这个过程就像:
问题在于,用户可以在批准过程之后通过生成的令牌更改图像(到某些淫秽图像)。我们可以以某种方式阻止用户修改这样的图像吗?
一个临时修复是缩短令牌生命周期间隔,即5分钟,并仅在该间隔后批准图像。
我看到this但没有帮助,因为版本控制也会替换已上传的图片并将以前上传的图片移至新的版本化路径。
有更好的解决方案吗?
答案 0 :(得分:1)
您应该围绕上传的图片创建工作流程。这个过程将是:
这可以是使用AWS Lambda函数更新数据库并标记照片以供批准的自动过程,也可以在通过Amazon SNS收到电子邮件通知后手动完成。选择取决于你。
这种方法的好处是一旦获得批准,任何事物都无法替代。