4ksner
Постоялец
- Регистрация
- 6 Июн 2012
- Сообщения
- 149
- Реакции
- 62
- Автор темы
- #1
Имеется веб приложение, в котором у каждого дела есть закрепленные файлы. Эти файлы можно скачать пройдя по ссылке из дела (site.ru/uploads/cases/10/file.pdf).
Имеются различные роли, которые ограничивают доступ к делу.
Но получается любой пользователь может забить прямой адрес файла и спокойно скачать. А меняя ID дела в УРЛе скачать файлы по всем делам.
Единственное решение вижу - это разрешить скачиваение файла только если у нас был переход по ссылке из карточки дела (к которой я уже могу ограничивать доступ).
Как такое можно реализовать?
Имеются различные роли, которые ограничивают доступ к делу.
Но получается любой пользователь может забить прямой адрес файла и спокойно скачать. А меняя ID дела в УРЛе скачать файлы по всем делам.
Единственное решение вижу - это разрешить скачиваение файла только если у нас был переход по ссылке из карточки дела (к которой я уже могу ограничивать доступ).
Как такое можно реализовать?