将图像上传到imgur而不暴露client_id,但直接从浏览器公开

时间:2018-03-05 22:20:02

标签: image security uploading imgur

好的,我想开始在我的新网络应用程序(在所有浏览器和我的服务器上)使用imgur,并将提供付费存储的匿名图像,但是从用户的浏览器中最小化我的服务器上的加载。几乎所有软件都在javascript客户端运行(服务器交互很少......因此快速且分布式)。

目前我可以看到使用imgur中ID的唯一方法是首先将图像带到我的服务器,然后使用我的ID发送到imgur。因为将它放入浏览器的javascript中会使ID对全世界可见。

我希望得到某种解决方案:我称imgur只能获得一次使用的令牌。用户从我的服务器获取令牌(我之前已经调查过imgur得到),然后我在他们的浏览器上发送我的javascript代码,这将使用令牌将图像直接上传到imgur。令牌已经死了,如果其他人看到它就没关系,它不能再被使用。

imgur API有这样的东西吗?或许是另一种解决方案要点是:

  1. 不要上传到我的服务器,因为我不会把它保留在那里
  2. 请勿在Javascript
  3. 中将我的客户ID显示在用户浏览器的世界中

    任何帮助都将不胜感激。

0 个答案:

没有答案