Безопасный доступ к хранилищу BLOB-объектов Microsoft Azure - PullRequest
0 голосов
/ 28 мая 2019

У меня есть контейнер внешнего интерфейса, внутренний контейнер и хранилище лазурных двоичных объектов. Пользователь, использующий фронт / бэкэнд, проходит аутентификацию. Таким образом, серверная часть проверяет учетные данные пользователя, и пользователям разрешается получать доступ к их медиафайлам, хранящимся в хранилище BLOB-объектов Azure.

Я бы хотел, чтобы пользователи обращались к своим медиафайлам непосредственно в хранилище BLOB-объектов Azure, чтобы не сильно нагружать сервер, используя его в качестве прокси-сервера. Ссылки на медиа для каждого пользователя хранятся в бэкэнде.

Как бы вы достигли этого, используя хранилище BLOB-объектов Azure и его контроль доступа (или это неправильное использование хранилища BLOB-объектов Azure)?

1 Ответ

1 голос
/ 28 мая 2019

Вы можете внедрить защиту, создав SAS token для своего контейнера BLOB-объекта / отдельного BLOB-объекта

С помощью SAS вы можете предоставить клиентам доступ к ресурсам вВаша учетная запись хранения, без разделения ключей учетной записи

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...