小白实现了在线编辑Office文件,但是却发现是公网可访问的,数据安全无法保证,这可把她急坏了。如何做到只能在公司内部访问呢?
前情回顾
上一集,小白做了一个功能,利用OSS和智能媒体服务(IMM)实现了和公司同事在线共享和编辑Office文件,详情见:大咖与小白的日常:如何在线编辑Word/PPT/Excel等Office文件
本期视频
这一集,大咖指导小白如何设置公司内网访问。
实现方式
要做到文件只能在公司内部访问,您需要控制好访问凭证只能从内部获取:
可以先把访问凭证有效期设置得很短,提供一个获取凭证的接口,背后调用 IMM 获取 AccessToken 的 API。
这样,就算有人把 IMM 的预览地址泄漏给外部人员,因为访问不到公司内网部署的服务,他也无法获取到访问凭证,也就看不到内部材料了。