У меня есть загрузки для статических файлов, таких как product.exe. Я хочу ограничить доступ
к этим файлам с помощью файла .htaccess, чтобы его могли загрузить только определенные пользователи.
Я думаю, что это можно сделать с помощью mod_rewrite, и я нашел этот фрагмент в Интернете
блокирует плохие сайты с помощью реферера.
RewriteEngine on
# Options +FollowSymlinks
RewriteCond %{HTTP_REFERER} http://example.com/downloads/confirm/3811 [NC,OR]
RewriteRule .* - [F]
Источник: http://www.javascriptkit.com/howto/htaccess14.shtml
Вместо блокировки на основе реферера, я хочу разрешить на основе реферера. Таким образом, реферер может быть URL-адресом, к которому нельзя обратиться без предварительного входа в систему. Я думаю о том, чтобы пойти по этому пути и использовать http реферер, чтобы дать разрешение на файл. Я знаю, что это может быть не самый лучший способ сделать это, и я думаю, что реферер может быть подделан, но он не должен быть ТАКИМ безопасным. Я также открыт для других идей, которые могут вам понадобиться для ограничения доступа.