Sécurisation de documents (LAMP)

Franck -  
 Franck -
Bonjour,

Je fais du partage de documentaire (.doc, .pdf).

Seuls les utilisateurs authentifiés (variable de session PHP) ont le droit de voir les documents dans un extranet.

Les documents sont stockés dans mon arborescence web et accessibles avec une URL genre " http://www.monsite.com/documents/doc1.pdf ".

Mon problème est qu'avec ce type d'URL, mon document est accessible par tout le monde à partir du moment ou on connait son URL.

Comment puis je le protéger ?

Autrment dit, comment puis donner accès à cette URL uniquement aux utilisateurs identifiés (avec ma variable PHP) ?

Architecture (Linux, Apache, Mysql, PHP).

D'avance merci.
A voir également:

1 réponse

Profx
 
Tu peux utiliser un fichier .htaccess qui restreindra l'accès a ton repertoire de document
0
Franck
 
Merci pour la réponse mais le .htaccess ne constitue pas une solution viable dans la mesure ou il ne peut pas tester si une variable de session PHP est renseignée.

Je veux pouvoir donner un accès à une URL aux utilisateurs identifiés et ne pas le donner aux visiteurs ...

Merci encore
0