2

我想限制每个用户对除少数选定文件之外的所有文件的访问,但是如果我键入:/media/userdocuments/FILENAME django 甚至会为未登录的用户高兴地吐回文件。如何集成权限框架解决这个问题?

谢谢!

编辑:我意识到 django 开发服务器是不安全的,所以我想问题是:我将如何在具有 apache、lighttp 等的生产环境中做到这一点?

4

1 回答 1

2

RewriteMap与连接到 Django 并验证权限的脚本一起使用,在身份验证失败时重写为“不允许的”URL 。

于 2010-01-05T05:20:41.603 回答