访问级别设置为私有的Azure Blob容器仍允许匿名下载

问题描述 投票:0回答:1

我有一个azure blob容器,该容器先前已设置为公共读取访问权限,并用于允许客户端匿名从azure blob url直接下载文件。

出于安全原因,我必须阻止从此容器直接进行匿名url下载。因此,我已将此容器设置为私有访问权限以防止这种情况。

但是我似乎仍然可以使用旧的网址从此容器中下载文件。例如,在无痕模式下的chrome中,无需通过任何形式的身份验证或令牌。

URL的格式为:https:// {ACCOUNT NAME} .blob.core.windows.net / {CONTAINER NAME} / {FILE NAME}

我误解了私人访问吗?

azure security azure-storage-blobs
1个回答
0
投票

看来我的浏览器已缓存文件。清除缓存后,我无法再访问该文件。

© www.soinside.com 2019 - 2024. All rights reserved.