Nejste přihlášeni
Zdravím. Došel jsem do bodu, kdy potřebuji v aplikaci zamezit přístupu k některým souborům některým uživatelům.
Tedy v PHP ověřuji, jestli má uživatel právo soubor stáhnout.
Jenže nechci stahovat soubor pomocí PHP, ale chci to nechat na serveru.
Našel jsem, že toho lze docílit pomocí X-Sendfile hlavičky, ale zdá se, že to Endora nepodporuje. Dá se to nějak zapnout, například v .htaccess?
Offline
Offline
Dobrý den,
o této možnosti vím, ale není dostačující. Jde o to, že mám aplikaci, ve které se může uživatel přihlásit do svého uživatelského rozhraní, kde uvidí například své faktury. K těmto fakturám nesmí mít přístup nikdo jiný než on sám.
Tedy ošetření jménem a heslem v .htaccess nepřipadá v úvahu, jelikož by uživatel musel projít přes ověření vícekráte, než jen jednou v rámci aplikace a ještě by musela jména a hesla reflektovat obsah databáze a redundantnosti dat se chci vyhnout.
Z odpovědi tedy soudím, že danou věc Endora neumí a tedy své projekty zmigruji k jinému poskytovateli. Děkuji a přeji hezký den.
Offline
Offline