Как ограничить доступ к файлам по URL в приложении PHP, развернутом на heroku - PullRequest
0 голосов
/ 30 апреля 2020

Здравствуйте, у меня есть php приложения, развернутые на heroku, я не знаю, является ли это проблемой php или heroku Speci c. Но это также может произойти, если я запускаю локальный сервер php, используя

$php -S localhost:8000

Так что в моих приложениях файлы есть.

  • vendor (Папка, но имеет gitignored)
  • index. php
  • composer .lock
  • composer. json
  • токен. json
  • кредиты. json

Моя проблема не связана с индексом. php. У меня есть доступ к другим файлам, просто добавив / url к имени файла. Например,

localhost:8000/token.json

или

www.appname.herokuapp.com/token.json

Что действительно плохо, так как эти токены не должны публиковаться c. Согласно этому старому вопросу это зависит от того, как это сделать с хостингом. Кажется, я не смог найти руководство для heroku о том, как это сделать (по крайней мере, используя поисковый термин, который я использовал).

Если кто-нибудь подскажет мне, как решить эту проблему, он будет очень признателен

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...