【发布时间】:2019-10-19 10:35:41
【问题描述】:
我需要向登录用户提供静态内容(主要是图片),但这些图片不能公开。
客户端有基本的 JWT 授权。这些客户端有图像,但这些图像必须是私有的(只有拥有它们的用户才能访问它们)。
我的图像由我的第二个 Node.js 服务器提供,其工作方式类似于 CDN(缓存、无标头等...)
我正在考虑通过这样的 URL 发送我的 JWT:http://static.example.com/image.jpg?token=jwtjwtjwtkwtjwt,但我的 JWT 很长而且不安全,因为如果用户将 URL 共享到图像,他也会共享他的 JWT。
【问题讨论】:
标签: node.js image static cdn serving