Я видел, как другие спрашивали об этом, чтобы запретить пользователям загружать изображения, но это не проблема — на самом деле они должны иметь возможность загружать/сохранять изображения.
Настоящая причина в том, что мои пользователи загружают изображения на моем веб-сайте в стороннюю службу хранения, например облачно. Я не хочу, чтобы пользователи знали, куда отправляются изображения, потому что боюсь, что они могут манипулировать отправленными или полученными данными. Это всего лишь дополнительная мера безопасности, даже после проверки того, что отправленные/полученные изображения действительно являются URL-адресами изображений, а не вредоносным кодом или чем-то еще.
Что вы рекомендуете для сокрытия URL-адресов в консоли? У меня совершенно нет идей, с чего начать.
Чтобы уточнить: пользователь нажимает «просмотреть файлы» на моем веб-сайте, а затем нажимает «загрузить». Файлы передаются в Cloudinary для хранения. Затем мой веб-сайт извлекает URL-адреса изображений из Cloudinary, сохраняет URL-адрес в моей базе данных и отображает их в полях div в профиле пользователя. Примерно так:
Код: Выделить всё
Что-то вроде веб-сайта для хранения изображений, но не совсем, люди не будут заходить на мой сайт для хранения изображений.
Пользователи ни на каком этапе не смогут увидеть, на какой URL-адрес API отправляются их изображения, если, конечно, они не увидят «img src=akdklasdjakl» внутри консоли браузера.
Я не уверен, что это правильный подход, но это неплохая идея.
Подробнее здесь: https://stackoverflow.com/questions/544 ... ommon-user
Мобильная версия