0
私はユーザーがさまざまなタイプのファイルをアップロードして共有できるYii2アプリケーションを持っています。ファイルがアップロードされると、それは特定の他のユーザーによってのみダウンロードされ、このプロセスの後ろにある一連の小切手があります。Yii2はファイルへのアクセスを制限します
私の問題は、ファイルがサーバーに保存されていて、誰かが直接ファイルへのリンクを持っていれば、どのような種類の認証やセキュリティチェックも行わずに簡単にダウンロードできることです。どうすればこれを防ぐことができますか?
P.S.それはYii2に関連するものではなく、あらゆる種類の解決策である可能性があります。