ruby-on-rails – Ruby On Rails – 保护下载区域
发布时间:2020-12-17 03:09:40 所属栏目:百科 来源:网络整理
导读:如果我将文件上传到我的服务器,从而让客户/客户下载这些文件.我如何限制文件的访问权限? 比如,如果我将文件上传到www.domain.com/files/download.zip 如果用户具有正确的权限,他可以下载该文件,但是如果用户知道文件本身的直接链接怎么办? 因为我可以想象
如果我将文件上传到我的服务器,从而让客户/客户下载这些文件.我如何限制文件的访问权限?
比如,如果我将文件上传到www.domain.com/files/download.zip 如果用户具有正确的权限,他可以下载该文件,但是如果用户知道文件本身的直接链接怎么办? 因为我可以想象如果他们没有查看链接的权限,如何不显示网站上用户的链接,但是如何防止有人只是输入文件位置的直接URL来下载文件? 提前致谢. 解决方法
如果要保护它们,请不要将这些上传内容放入/ public.将它们保存在Web根目录之外的文件夹中,然后让控制器使用
send_file以允许它们在获得授权的情况下下载文件.
(编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |