вот мы так и делаем )
Значит эта система знает не только о файлах, но и о хозяинах. Значит система работает только с юзерами, либо еще хранить тип объекта хозяина. Плюс надо передавать туда этот объект $fileManager->get($user, $fileId) . При этом юзер должен обладать интерфесом, который сможет отдать ID файловому менеджеру
не обязательно это система хранения должна все разруливать, это обязанности авторизации, которая уже аутидентифицировала юзера и вся ее обязанность в том чтобы предоставить наружу секьюрлинк в котором зашифрована связка id юзера / группы + id любой нужно сущности (например картинки или файла или объекта бизнес-логики)
Ну я про конкретный случай рассуждал :)
Обсуждают сегодня