序言
本教程由「小荣的网络开发日志」实操整理编写,实操踩坑验证,内容真实可靠。
遇到操作问题可直接联系作者,转载需标注原文出处,禁止私自篡改商用。
承接网站、APP、小程序、各类脚本定制开发;
AI 编程教学、一对一项目全程陪跑,提供免费技术咨询。
联系方式: 微信:rongyaolg 电话:18375295913
阿里云 OSS 存图片和文件(进阶)
OSS 是对象存储,可以理解成专门放文件的云盘。
它适合放图片、视频、附件、用户头像、下载文件,不适合直接运行后端代码。
1. 什么情况下需要 OSS
这些场景适合用 OSS:
- 用户上传头像。
- 商品图片、课程封面很多。
- 小程序上传图片。
- 后台上传合同、PDF、附件。
- 前端静态资源想和服务器分开。
如果只是一个练手网站,图片很少,可以先放服务器。等文件变多,再迁移到 OSS。
2. OSS 费用构成
| 费用 | 大白话解释 |
|---|---|
| 存储费用 | 文件放在 OSS 占多少空间 |
| 请求费用 | 上传、下载、删除、读取文件的次数 |
| 外网流出流量 | 用户从 OSS 下载文件产生的流量 |
| 数据处理 | 图片处理、视频截帧等功能 |
| CDN 回源 | 接入 CDN 后,CDN 回 OSS 拉文件 |
OSS 上传流量通常不是主要成本,用户访问下载产生的流量更值得关注。
3. 创建 Bucket
进入 OSS 控制台:
- 创建 Bucket。
- 地域尽量选择和 ECS 同地域。
- 存储类型选标准存储。
- 读写权限按业务选择。
- 开启版本控制、日志等功能前先了解费用。
4. 权限怎么选
| 文件类型 | 建议 |
|---|---|
| 公开图片、公开静态资源 | 可以公开读 |
| 用户隐私文件 | 不要公开读 |
| 后台附件 | 通过后端生成临时访问地址 |
| 上传接口 | 不要把 AccessKey 写在前端 |
非常重要:不要把阿里云 AccessKey 直接写到网页、小程序前端代码里。
5. 项目怎么接入
常见方式有两种:
- 后端上传:前端把文件传给后端,后端再上传 OSS。
- 前端直传:后端生成临时授权,前端直接上传 OSS。
小白建议先用后端上传,逻辑更容易理解。
6. 验收检查
- 文件能否上传成功。
- 图片链接能否打开。
- 私密文件是否不会被随便访问。
- 删除文件是否同步删除 OSS。
- 是否有异常大文件上传。
- 是否开启了不必要的公开权限。
7. 给 AI 的模板
我想在项目里接入阿里云 OSS 上传图片。
项目类型:
后端语言:
文件类型:
是否需要公开访问:
是否是用户隐私文件:
请给我一个安全的接入方案,不要把 AccessKey 暴露在前端。