我們正在提供一個網頁表單,用戶可以填寫他們的個人信息;其中一些是敏感信息(SSN,生日等)。用戶提交後,數據預先填充到PDF中,然後通過鏈接提供。向用戶顯示PDF
我們正在創建一個文件夾,在網站上有寫權限的PDF。
我們如何安全地在這個文件夾中創建和添加PDF,並使用任何命名方案(使用GUID?),以便其他用戶無法猜測/欺騙PDF文件的位置,在URL中輸入以及訪問另一個人的PDF ?
也許PDF文件夾只具有特定於用戶的權限,但這可能是完成這個過程的另一個問題。 (用戶數量未知,因爲這將向公衆開放)。
對此有何看法?在堅果殼中,我們需要允許用戶查看他們剛剛輸入的數據的PDF,同時防止更精明的用戶找出PDF文件的位置,從而允許訪問其他文件。
謝謝!