如何高效地冷存储大量图片?

2020-10-25 19:58:04 +08:00
 naoh1000

我们公司的 app 活跃用户大约有 800 万。最近产品经理要求做一个实名认证功能,要求上传身份证照片,审核完后基本没人看了,请问这些数据应该存数据库里还是作为文件单独存储?如果存数据库会不会导致数据库很大,大量小图片作为文件存储会不会不方便备份?虽然这不是我一个前端该管的事,但我正在打算转后端,想了解一下大佬们是怎么解决这问题的。

9955 次点击
所在节点    云计算
75 条回复
easymbol
2020-10-26 14:37:12 +08:00
直接使用第三方的支付认证接口,自己存储风险太高
channg
2020-10-26 16:08:51 +08:00
@linvaux #37 先说你上传身份中到过哪
isnullstring
2020-10-26 18:00:32 +08:00
800w 用户 ,就算最终只有 10W 人上传身份证,转手卖出去,也不少钱喔
DoctorCat
2020-10-26 18:09:12 +08:00
哎,说个题外话,这种非 PCI-DSS 认证过的服务真的是不敢用了。
正题:国际案例来看亚马逊 AWS S3 是可以的。你们存储要考虑使用符合安全等级的产品和服务商!!! 不然泄漏或者被查技术负责人要抓去爆菊的。
code2019
2020-10-26 19:15:12 +08:00
华为云 OBS 对象存储
alect
2020-10-26 20:15:13 +08:00
请告诉我到底是哪个 APP,我要避免入坑。
reus
2020-10-26 21:00:45 +08:00
泄露了要坐牢的!找第三方,别作死
reus
2020-10-26 21:04:16 +08:00
https://www.secrss.com/articles/26427 个人信息保护法在起草,估计施行不远。现在不早做准备?
yolee599
2020-10-27 08:58:06 +08:00
想不到这种敏感信息处理这么随便
madpecker009
2020-10-27 14:38:59 +08:00
@tanghongkai 来自灵魂的拷问
ryanlid
2020-10-27 14:49:46 +08:00
我敢打堵一块钱,绝大部分要求上传身份证、手持身份证的网站、APP,证件都没有删除

支付宝、微信...的各种申请也没有
anyforever
2020-10-27 15:30:09 +08:00
要求手机号的就忍了,要求实名认证的,还是不用为好
myqoo
2020-10-27 15:31:41 +08:00
加密后存储到免费空间上 - -
Oysmart
2020-10-27 22:03:35 +08:00
法律多熟读,能使用第三方就使用第三方吧,这叫转移风险,如果出现安全问题,老板估计就得进去喝茶了。
steptodream
2020-10-28 08:06:32 +08:00
所以说一般的 APP 除非不是 100%必须 真的是不要上传证件 所有人和公司都一样 第一原则都是方便自己

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/718426

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX