白嫖worker 自建短链服务 Url-Shorten-Worker 保护password

需求

有PR提到, password应该要保护起来.

https://github.com/crazypeace/Url-Shorten-Worker/pull/6

也有评论提到, 要避免显示password.

代码高亮includes判断_count与password


思路

定一个 protect_keylist 

const protect_keylist = [
  "password",
]

判断list是否包含指定元素, 用 protect_keylist.includes(req_key)

在 add, del, qry 时, 判断key属于 protect_keylist 就返回报错.

代码红框高亮protect_keylist检查并返回500错误

代码片段:req_cmd为del且key属protect_keylist时返回500

代码片段:req_cmd为qry命中protect_keylist返回500错误

在 qryall 时, 遇到 protect_keylist 就不要放到返回结果中.

深色代码截图:qryall通过protect_keylist跳过password字段



========

完

Github: https://github.com/crazypeace/Url-Shorten-Worker

演示站: https://1way.eu.org/bodongshouqulveweifengci 你用 loadKV 查不到 password 的结果


评论