Cómo evitar acceso directo a url

15/10/2006 - 01:19 por Gus | Informe spam
Hola:

Tengo un browse de documentos en mi Intranet, solo muestra los archivos
que la persona está autorizada a ver y cada línea tiene un link para
abrir el archivo.

El problema es que si la persona escribe directamente la dirección URL
de un archivo (por ejemplo
http://midominio/miintranet/misarch...rchivo.pdf) lo puede abrir
sin pasar por la Intranet.

Cómo puedo evitar eso? Conocen alguna página que me pueda orientar?

Saludos,
Gus
 

Leer las respuestas

#1 Matías Iacono
15/10/2006 - 04:54 | Informe spam
En este mismo foro se toco varias veces el tema.

La idea es, primero, los archivos colocarlos FUERA del acceso a internet. O
sea, esto seria fuera del wwwroot, asi no podran ser accedidos desde
internet directamente.

Luego, debes crear una pagina que lea el archivo de forma binaria y lo envie
al browser del cliente. De esta manera, dicha pagina puede comprobar que
efectivamente se este autorizado para descargar el archivo.

Puedes consultar por response.binarywrite (www.devguru.com)

Saludos.

Matías Iacono
Microsoft MVP
Orador Regional INETA
"Gus" escribió en el mensaje
news:
Hola:

Tengo un browse de documentos en mi Intranet, solo muestra los archivos
que la persona está autorizada a ver y cada línea tiene un link para
abrir el archivo.

El problema es que si la persona escribe directamente la dirección URL
de un archivo (por ejemplo
http://midominio/miintranet/misarch...rchivo.pdf) lo puede abrir
sin pasar por la Intranet.

Cómo puedo evitar eso? Conocen alguna página que me pueda orientar?

Saludos,
Gus

Preguntas similares