私は Google+ や Facebook のような画像ギャラリーを持っており、許可されていない人がコントローラー (../GetImage/test) とは別の方法で連絡した場合に画像を表示できないようにしたいと考えています。
イメージはファイル システムに保存され、データベース内のイメージへのパスが保存されます。
画像が公開されているか、ユーザーと共有されている場合にのみ、ユーザーは画像を表示できます。コントローラー (../GetImage/test) への要求で SQL クエリ (ユーザーが画像を表示できるかどうかを確認するため) を避けたいと思います。一度に画像。
ユーザーが画像を表示する権限を持っているかどうかを確認するためのより良い方法はありますか?