У меня есть каталог изображений в корне моего сайта.Он включает в себя изображения, которые должны быть общедоступными, в общедоступном подкаталоге, и изображения в частном каталоге, которые должны быть доступны только зарегистрированным пользователям.Проблема в том, что вошедший в систему пользователь может скопировать URL-адрес img, передать его не пользователям, и теперь у них есть доступ.
У меня уже настроен файл .htaccess для предотвращения хотлинкинга.Я подозреваю, что мне нужно создать контроллер, который сервер изображения, и проверяет учетные данные пользователя b4, обслуживающих образ, и использовать .htaccess, чтобы отправить пользователя на этот контроллер, если они пытаются получить доступ к частным изображениям?Это лучшая практика?Может кто-нибудь опубликовать код, чтобы помочь мне лучше визуализировать.