Защита stati c html файлов между доменами - PullRequest
0 голосов
/ 14 февраля 2020

У меня есть несколько. NET проектов, которые позволяют аутентифицированным пользователям browse html files на another domain через iframe.

Я борюсь с securing этими файлами, чтобы ни один пользователь не мог взять ссылка из iframe и поделиться этой ссылкой.

Проекты размещены на iis, а пользователи аутентифицируются токеном JWT.

Любая помощь приветствуется.

1 Ответ

0 голосов
/ 17 февраля 2020

Боюсь, что невозможно запретить пользователям получать ссылку из вашего iframe, потому что они всегда могут просматривать ссылку через инструмент разработчика.

Но вы могли бы создать правило перезаписи URL, чтобы строго ограничить sr. c ссылку можно получить только с вашего сайта, проверив заголовок HTTP_REFERR.

Если домен реферера неверный или нулевой, ваше правило заблокирует его.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...