19 novembre 2007 08:10
Pour les non-techniciens :
- comment faire pour s'assurer que le téléchargement d'un fichier à accès restreint ne soit pas accessible à tous ?
- le fichier http://www.monsite.com/mon_document.doc est pourtant lisible de tous ceux qui ont son adresse exacte ?
- dans ce cas, on interdit à tous d'accèder au fichier et c'est un fichier tiers qui va le "servir" en vérifiant auparavant que l'utilisateur a bien les droits requis (login en général)
- l'internaute aura beau taper http://www.monsite.com/mon_document.doc, il aura un beau access denied
- le fichier de récupération peut lui accéder au fichier http://www.monsite.com/mon_document.doc, vérifier que l'internaute est bien identifié et servir le fichier



