我曾想过:CouchDB CORS 起源,设置为 Web 服务器的域,是否可以通过简单地在浏览器中输入 URL 来限制用户访问(阅读)附件(图像)?
因此,如果您的沙发上有图片,我会输入图片网址,即...
http://couch.somewebdomain.com:5984/yourdatabase/thedocid/privateimage.jpg
我可以在浏览器中看到图像。我的请求的“来源”是什么?它不会是 Web 应用程序服务器吧?这么堵?
这有意义吗?
编辑:我有一个想法......
我可以用 PHP 或 node.js 编写一个 http 代理来在服务器上运行。通过它传递所有Couch http。将授权代码放入该代理并设置 Couch CORS 源以仅允许来自代理的 http。
真的很了解Couch的人可以提供一些建议吗?