[これは、コンピューター言語学者との以前の議論に関するフォローアップ/クリーンな質問です。これを十分に指定したことを願っています] ImageResizerは、サイトルートの外部のファイルを取得して提供できますか(したがって、変更されていないオリジナルをオンラインで利用できるようにすることは避けます)?または、このシナリオのベストプラクティスは何ですか?
*オリジナルをサイトルートの外部に保存し、ベースサイズ変更された画像をオンラインで保存し(url auth / httpmoduleなどで保護)、その画像に基づいてImageresizerに親指などのサイズ変更をオンザフライで実行させる必要がありますか?私が見た限りでは、imageresizerを介して要求された場合を除いて、フォルダへのアクセスを100%制限する方法を見つけていません。ImageResizerのサイズを変更できる場合、ユーザーはそれにアクセスできます。
*または、元の画像を提供し、ImageResizerによって処理されるコントローラーを使用したソリューションである可能性があります。
主な目的:
権限ルールを完全にカスタマイズできる
安全な方法でサービスを提供できる(少なくとも、変更されていないユーザーがアップロードした画像は、siterootの直下からアクセスできないようにする必要があることを学んだ限り)。また、オリジナルを保存することは、将来を見据えた戦略のようです。
ImageResizerの素晴らしさをオンザフライのサイズ変更で利用できます。
他の人がこれをどのように実装したかについての意見もありがたいです。