0
我有一個關於Ruby on Rails的問題。我目前使用稱爲Paperclip的gem來允許我上傳文件。RoR上傳文件安全問題
我的問題是上傳的文件進入/ public,很容易從任何人訪問。我如何去隱藏上傳的文件?只允許正確的用戶下載文件?
我不想隱藏某人的鏈接。但是我有興趣知道某人必須登錄才能下載該文件。
謝謝。
編輯 - http://rdoc.info/github/thoughtbot/paperclip/master/Paperclip/Storage/Filesystem
我還是不明白我是如何確保在後端的文件嗎?