【发布时间】:2011-01-13 00:37:07
【问题描述】:
我有一个关于 Ruby on Rails 的问题。我目前正在使用一个名为 Paperclip 的 gem 来允许我上传文件。
我的问题是上传到 /public 的文件,任何人都可以轻松访问。如何隐藏上传的文件?并且只允许正确的用户下载文件?
我对向某人隐藏链接不感兴趣。但我对必须有人登录才能下载文件这一事实感兴趣。
谢谢。
编辑—— http://rdoc.info/github/thoughtbot/paperclip/master/Paperclip/Storage/Filesystem
我仍然不明白如何保护后端文件的安全?
【问题讨论】:
标签: web-applications ruby-on-rails-3