Мы предоставляем веб-форму, в которой пользователи заполняют свои личные данные; некоторые из них являются конфиденциальной информацией (SSN, день рождения и т. д.). После отправки пользователем данные предварительно заполняются в PDF, который затем становится доступным по ссылке.
Мы создаем PDF-файл в папке с правами записи на веб-сайте.
Как мы можем безопасно создавать и добавлять PDF-файлы в этой папке с любой схемой именования (используя GUID?), Чтобы другой пользователь не мог угадать / подделать местоположение файла PDF, ввести его в URL-адрес и получить доступ к PDF-файлу другого человека?
Возможно, папка PDF имеет права, относящиеся только к пользователю, но это может быть другой вопрос о том, как это сделать. (Количество пользователей неизвестно, так как это будет открыто для общественности).
Есть мысли по этому поводу? В ореховой оболочке нам нужно разрешить пользователю просматривать PDF только что введенных данных, в то время как более опытные пользователи могут определить местоположение файлов PDF и получить доступ к другим файлам.
Спасибо!