如何限制用户访问图片

突然想到一个问题如何防止web用户访问静态资源文件,想了思路

解决方法:

目录采用用户相关属性明明,在nginx编写lua代码对用户的http请求进行验证(结合用户的cookie),限制用户对目录的访问,以上的lua实现也可以用c写nginx的module

验证用户信息时就需要连接后端db,所以当用户量上来以后可能成为系统瓶颈。针对这种问题可以参考ssh协议,写一个nginx模块,去除与后端db的关联

猜你喜欢

转载自macken.iteye.com/blog/1974490