админку файлы под своей учетко и только он должен иметь к ним доступ. Так вот файлы там могут быть картинки и предполагается, что они будут через тег img вставиваться в страницу. Так вот чтоб файлы на прямую отдавать без всяких хедеров-шмедеров у файла есть длинная рандомная строчка и получение файла идел через эту длинную строчку. Кароче люой кто знает эту длинную строчку может качнуть файл. Че скажите? Норм или лажа? (код формируется при заливке файла и в дальнейшем не меняется)
Passport не юзаешь?
дырень, но для начала норм. а так для nginx есть secure_link_module или можно на lua написать свою логику раздачи файлов
Ты можешь шифровать в строке идентификатор юзера и проверять в беке есть ли доступ. Но на самом деле все равно лажа и тут стоит получать файлы через jwt
При отдаче файла проверяй пользователя
Обсуждают сегодня