Я закончил тем, что написал PHP-скрипт, который обслуживал контент извне веб-корня, но только если пользователь вошел в систему и имел действительный файл cookie сайта.
Затем я создал папки для заменывесь контент, который мы в настоящее время обслуживаем (.pdf, .png и т. д.), так как мы хотели защитить не так много.Я называю папку так же, как и исходный документ, т.е.: /webroot/survey.pdf/, а затем помещаю index.php в папку survey.pdf.
Это сработало, и теперь мы можем использоватьскрипт для ссылки на контент, который мы хотим защитить.