【问题标题】:prevent website files from being downloaded from direct URL防止从直接 URL 下载网站文件
【发布时间】:2017-11-07 20:21:02
【问题描述】:

我在 Wordpress 中有一个站点,该站点有一个 PDF 链接供下载,该链接当前位于受密码保护的页面上。我想知道如果有人碰巧获得了该 PDF 的直接文件路径 URL,我该如何防止该 PDF 被下载。有没有可能有帮助的插件?该站点位于 AWS 上,因此我无法更改 .htaccess 文件,正如我看到的大多数人所建议的那样。

【问题讨论】:

  • 如果它真的受密码保护,那么获取完整的 URL 并没有什么不同。他们也需要密码。想澄清一下吗?
  • 它的密码保护,因为你不能在没有登录的情况下进入链接所在的页面。所以文件本身没有密码保护,但它所在的页面是。我刚刚编辑了我的问题,因为我看到了我是如何让这个问题变得混乱的。

标签: wordpress amazon-web-services


【解决方案1】:

AWS 的标准方法是将您的文件托管在 S3 上,并使用 S3 PreSigned URLs with a expiration。

在您受密码保护的页面中,生成的预签名 URL 代替了常规下载链接。然后通过将其设为不公开来保护您的 S3 存储桶。下载文件需要预签名的 url。

Google 搜索会找到很多示例,其中包含有关如何执行此操作的源代码。很容易做到。

Creating a presigned request

【讨论】:

  • 重要的是要提到预签名 URL 也有超时,因此即使有人确实获得了旧 URL,它也不起作用。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多