我在 apache 服务器上,我想对未登录的人隐藏资产。我的登录逻辑/cookie 在 php 中,因此如果登录 cookie 不存在,很容易重定向。但是如何限制对 css/js/images 等其他资产的访问?例如,在我的网站 example.com/user/foo.php 位于登录墙后面。但是 foo.php 也加载了 example.com/js/user/foo.js。现在任何知道文件位置的人都可以看到 js 文件的内容。但我想限制它,以便用户必须登录才能加载 js/css 文件。主要是 js,因为它可以有敏感数据或暴露一些内部 api 调用等。
问问题
448 次