V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
LinkedIn
callmesmc
V2EX  ›  软件

Notion 里插入的图片居然直接暴露在公网上

  •  
  •   callmesmc · 130 天前 · 1338 次点击
    这是一个创建于 130 天前的主题,其中的信息可能已经有所发展或是发生改变。

    点击 View Original ,会用浏览器打开一个链接。复制链接地址,在另一个设备打开,图片直接显示出来了,似乎完全没有验证。

    页面是私人的,没有 Share to Web

    是我火星了吗?

    4 条回复    2022-05-20 17:48:29 +08:00
    goofansu
        1
    goofansu  
       130 天前
    点 View Original 获取的 URL 是 AWS 的 presigned URL, 这个就是用来分享的,但是这个链接是有过期时间的,notion 里面过期时间是一天,可以在 URL 里看到 X-Amz-Expires=86400 。

    参考: https://docs.aws.amazon.com/AmazonS3/latest/userguide/ShareObjectPreSignedURL.html
    Rwing
        2
    Rwing  
       130 天前
    楼上正解
    callmesmc
        3
    callmesmc  
    OP
       130 天前
    @goofansu 感谢解惑,看来是我想多了😂
    pendulum
        4
    pendulum  
       130 天前
    有时间限制的,如果真是无验证早就被滥用当公共图床了
    关于   ·   帮助文档   ·   API   ·   FAQ   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   3058 人在线   最高记录 5497   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 36ms · UTC 11:10 · PVG 19:10 · LAX 04:10 · JFK 07:10
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.