У нас есть веб-сайт Linux, работающий на Apache, с тысячами пользователей, и каждый пользователь должен иметь возможность загружать отчеты, которые хранятся в папке, специально предназначенной для его компании. Есть сотни компаний. Например, если пользователь Дэвид работает в компании Acme, Дэвид должен иметь возможность загружать все файлы, хранящиеся в этой папке:
Код: Выделить всё
https://www.example.com/customer_files/acme
Пример файла может быть:
Код: Выделить всё
https://www.example.com/customer_files/acme/monthly_report.txt
К сожалению, в настоящее время это работает: любой, кто знает этот URL-адрес, может получить доступ к ежемесячному отчету, вход в систему не требуется. URL-адрес широко открыт. Сайт написан на Perl. Как я могу ограничить доступ к этой папке конкретным пользователям, а именно сотрудникам компании Acme? У каждой компании могут быть сотни пользователей.
Подробнее здесь:
https://stackoverflow.com/questions/783 ... ir-reports