是否有可能强制对Flask-Uploads提供的文件进行身份验证或至少禁用此路由?
@uploads_mod.route('/<setname>/<path:filename>')
def uploaded_file(setname, filename):
config = current_app.upload_set_config.get(setname)
if config is None:
abort(404)
return send_from_directory(config.destination, filename)
似乎任何(甚至未登录的)用户都可以下载任何上传的文件。
或者唯一的可能性是使用Flask Uploading Files中描述的自定义实现?