应用的情景是这样的,因为服务器本身带宽很小,可是又有大量的图片上传请求,所以想让用户直接将图片直接上传至又拍,而不通过web服务器中转
又拍云提供的方式是表单api,表单api主要包含两个参数
policy:一个是对于上传图片的描述和上传处理规则,经过base64编码,这是一个公开字符串,大概有几百个字符吧
sign: md5加盐后的一个字符串,即 md5 ( plicy + 密码 ),可是这里的“盐”是公开的,密码比较随机吧应该
在这样的情况下,破解出密码的难度是多大,或者说破解的难度会随着公开的盐的长度又怎么样的变化
或者说如果采用表单api进行这样的应用,会不会很容易密码就被破解
谢谢!