无认证公开站点使用GCP签名URL上传敏感证件的安全性及方案咨询
关于匿名公开网站上传敏感身份证件至GCP存储桶的安全顾虑与方案咨询
我们项目近期提出一个方案:在无需用户认证、支持匿名访问的公开网站上暴露后端API接口,生成签名URL供用户将驾照、护照、出生证明这类个人身份证件上传至GCP存储桶。
我对这个方案有三个重大顾虑:
- 数据高度敏感:这类身份证件属于极高敏感数据,一旦泄露或被滥用,风险极大;
- 恶意上传风险:目前没有任何机制阻止他人持续生成签名URL,上传无关甚至有害内容;
- 存储成本与容量风险:该功能若遭滥用,会大幅增加存储成本和占用存储容量。
为解决这些问题,我建议实现直接接收文件上传的API接口,在保存文件前完成以下校验:
- 校验文件类型与大小;
- 用ClamScan等工具扫描恶意内容(我们后端基于Node.js/TypeScript构建)。
但我的建议还没被采纳,现在想寻求大家的观点:
- 我的这些担忧是否合理?
- 我提议的方案是否更安全?
- 处理这类敏感文件上传还有哪些最佳实践或替代方法?
感谢各位的宝贵见解!
内容的提问来源于stack exchange,提问作者Xx__ksjr7274x
相关产品推荐
相关产品推荐

