最佳实践
性能
- 大文件使用上传授权直传云存储,业务服务不转发文件内容。
- 状态轮询采用递增间隔,完成或失败后立即停止。
- 只保存
projectId、modelId、taskId,结果地址按需获取。 - Viewer 按需加载,页面销毁时调用
destroy()。 - 对网络超时使用有限次数重试,避免重复创建模型。
安全
- Project Key 只放后端密钥管理系统。
- Access Token 和上传凭证只短期保存,不写入 URL、Cookie、LocalStorage 或日志。
- 前端只访问业务 API 返回的结果地址,不拼接云存储地址。
- 所有模型结果都进行工程和用户权限校验。
前后端分工
后端负责身份、权限、额度和重试策略;前端负责上传进度、状态展示和 3D 交互。