You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无认证公开站点使用GCP签名URL上传敏感证件的安全性及方案咨询

关于匿名公开网站上传敏感身份证件至GCP存储桶的安全顾虑与方案咨询

我们项目近期提出一个方案:在无需用户认证、支持匿名访问的公开网站上暴露后端API接口,生成签名URL供用户将驾照、护照、出生证明这类个人身份证件上传至GCP存储桶。

我对这个方案有三个重大顾虑:

  1. 数据高度敏感:这类身份证件属于极高敏感数据,一旦泄露或被滥用,风险极大;
  2. 恶意上传风险:目前没有任何机制阻止他人持续生成签名URL,上传无关甚至有害内容;
  3. 存储成本与容量风险:该功能若遭滥用,会大幅增加存储成本和占用存储容量。

为解决这些问题,我建议实现直接接收文件上传的API接口,在保存文件前完成以下校验:

  • 校验文件类型与大小;
  • 用ClamScan等工具扫描恶意内容(我们后端基于Node.js/TypeScript构建)。

但我的建议还没被采纳,现在想寻求大家的观点:

  • 我的这些担忧是否合理?
  • 我提议的方案是否更安全?
  • 处理这类敏感文件上传还有哪些最佳实践或替代方法?

感谢各位的宝贵见解!

内容的提问来源于stack exchange,提问作者Xx__ksjr7274x

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.10 09:57:13