Chuyển đến nội dung chính
  Thứ năm, ngày 17 tháng ba năm 2016
  5 Trả lời
  5,5 nghìn lượt truy cập
  Theo dõi
Xin chào,

Trước hết, tôi phải nói rằng extension rất, rất ấn tượng :-)

Tuy nhiên, tôi có một câu hỏi chính xác về tính bảo mật của Tài liệu không phải là "công khai" mà dành cho "đã đăng ký" hoặc những người khác.
Hãy lấy một ví dụ từ trang web demo của bạn.
Khi di chuột vào liên kết Tải xuống, tôi thấy liên kết "thực" đến tài liệu.
Ví dụ: http://www.demo-joomunited.com/files/91/Root%20category/38/Document.docx
Có nghĩa là tôi có thể gửi trực tiếp cho bên thứ ba.

Đối với một tài liệu Công khai, tất nhiên không có vấn đề gì.
Nhưng DropFile làm cách nào để quản lý các Ddocuments được giới hạn cho người dùng "đã đăng ký" chẳng hạn?
Người dùng đã đăng ký có thể chỉ cần "chia sẻ liên kết trực tiếp" (hoặc liên kết được "che giấu" để nó yêu cầu đăng nhập để có thể tải xuống tệp).

Điều này tất nhiên quan trọng như bảo mật.

Txs rất nhiều trước,

Marc
T
8 năm trước
Xin chào,

Cảm ơn, thực sự đánh giá cao.

Về quyền truy cập tệp, Dropfiles đang sử dụng Joomla ACL.
Nếu người dùng là nhóm người dùng mà bạn đã xác định tương ứng với danh mục tệp thì họ sẽ không thể truy cập trực tiếp vào tệp. Đối với điều đó, anh ấy sẽ cần phải đăng nhập tất nhiên. Lưu ý rằng trong phiên bản tiếp theo sẽ ra mắt vào tuần tới, chúng tôi sẽ thêm một tùy chọn để hạn chế quyền truy cập vào một tệp duy nhất cho mỗi người dùng (không chỉ một nhóm).

Chúc mừng,
W
8 năm trước
Chào Tristian,

Txs đã có phản ứng nhanh!

Tôi đã hiểu về quyền ACL.
Câu hỏi của tôi hơi khác một chút.
Giả sử tôi có tài liệu sau CHỈ dành cho người dùng đã đăng ký:
http://www.demo-joomunited.com/files/91/root%20category/38/document.docx
Nếu URL này xuất hiện ở dạng "xóa", Người dùng đã đăng ký đó có thể đăng url ở bất kỳ đâu và chia sẻ liên kết trực tiếp đến tệp, để những người thậm chí không có tài khoản có thể tải xuống tệp ...

Vì vậy, ACL đã quan tâm đến việc hạn chế quyền truy cập vào toàn bộ bài viết, nhưng hãy tìm liên kết trực tiếp của một tài liệu nhất định?

Txs một lần nữa,

Marc
T
8 năm trước
Nếu URL này xuất hiện ở dạng "rõ ràng", Người dùng đã Đăng ký đó có thể đăng url ở bất kỳ đâu và chia sẻ liên kết trực tiếp đến tệp để những người thậm chí không có tài khoản có thể tải xuống tệp ...


Không có quyền truy cập bị hạn chế. Tôi xác nhận rằng nếu người dùng không đăng nhập bằng quyền thích hợp, anh ta sẽ không thể tải xuống tệp ngay cả khi anh ta có liên kết trực tiếp. Điều này hoàn toàn tương tự khi bạn hạn chế quyền truy cập vào một nội dung Joomla (một bài báo), người dùng có thể có liên kết đến nội dung đó nhưng vẫn không thể truy cập được. Đây là lợi thế của việc sử dụng Joomla native ACL.

Hy vọng nó giúp.

Chúc mừng
W
8 năm trước
Đó là xuất sắc sau đó!
Có thật không. (thực ra, nỗi sợ của tôi đến từ trang demo của bạn, nơi liên kết đến tài liệu trông giống như một liên kết trực tiếp đến tệp: http://www.demo-joomunited.com/files/91/root%20category/38/document. docx )

Tôi đã rất vui mừng khi phát hiện ra Dropfile ngày hôm qua và tôi đã liên hệ với hai khách hàng của mình (một khách hàng sử dụng eDocman, người kia sẵn sàng có hệ thống quản lý tài liệu, nhưng nó chưa được triển khai).

Có lẽ chúng ta sẽ gặp nhau ở JoomlaDay Paris tiếp theo?
Điều đó sẽ tốt :-)

Trân trọng,

Marc
T
8 năm trước
Tuyệt quá! không chắc ở Paris, nhưng J & Beyond Barcelona đã được đặt trước ;)
  • Trang :
  • 1
Không có câu trả lời cho bài viết này.