Mipe: Download mit Zugangskennung?

Hallo,

ich hätte eine Frage, bei der ich mir schon seit einiger Zeit den Kopf zerbreche. Ich möchte gern Downloads anbieten, die die jeweiligen User mit ihrer Zugangskennung starten können.

Doch wie schaffe ich es, daß hier wirklich nur diejenigen downloaden, die das auch wirklich dürfen. Denn wenn ich das Programm an einer zentralen Stelle liegen habe, zu der der User nach Eingabe seiner Kennung gelangt, dann sieht man ja sofort, von wo das Programm kommt und kann anschließend mit diesem Pfad ohne Zugangskennung das Programm runterladen.

Gibt es eine Möglichkeit, dem User NICHT anzuzeigen, von wo das jeweilige Programm runtergeladen wird?

Mipe

  1. Kannst ja einfach das Verzeichnis wo die Files drin sind Passwortschützen (Serverseitig) Dann kann nur wer username und PW hat die Files herunter laden auch wenn er die genaue URL weiss.

    Gruss
    Raffi

  2. Hi,

    ich hätte eine Frage, bei der ich mir schon seit einiger Zeit den Kopf zerbreche. Ich möchte gern Downloads anbieten, die die jeweiligen User mit ihrer Zugangskennung starten können.

    Doch wie schaffe ich es, daß hier wirklich nur diejenigen downloaden, die das auch wirklich dürfen.

    Du musst also eine Sicherheitsschicht einziehen, Sicherheit implementieren.

    Denn wenn ich das Programm an einer zentralen Stelle liegen habe, zu der der User nach Eingabe seiner Kennung gelangt, dann sieht man ja sofort, von wo das Programm kommt und kann anschließend mit diesem Pfad ohne Zugangskennung das Programm runterladen.

    Gibt es eine Möglichkeit, dem User NICHT anzuzeigen, von wo das jeweilige Programm runtergeladen wird?

    Du koenntest den "Download-Link" auf ein serverseitig auszufuehrendes Script verweisen lassen, welches weiss wo die downzuloadende Datei liegt und diese Datei laedt und wieder an den Browser ausgibt, wenn es im richtigen Sicherheitskontext ausgefuehrt wird. Konkret hiesse das typischerweise Account + Password.

    Gruss,
    Lude

  3. Hi Mipe,

    Gibt es eine Möglichkeit, dem User NICHT anzuzeigen, von wo das jeweilige Programm runtergeladen wird?

    nein - denn "User" gleich "Browser".

    Viele Grüße
          Michael

    --
    T'Pol: I apologize if I acted inappropriately.
    V'Lar: Not at all. In fact, your bluntness made me reconsider some of my positions. Much as it has now.
    (sh:| fo:} ch:] rl:( br:^ n4:( ie:% mo:) va:| de:/ zu:| fl:( ss:) ls:~ js:|)
    Auch diese Signatur wird an korrekt konfigurierte Browser gzip-komprimiert übertragen.