コンテンツ配信セキュリティの単一レイヤーを実現するために、.htaccess RewriteRule を介してリソース URL を隠す可能性を調べています。
RewriteEngine on
RewriteBase /js/
RewriteRule obscure-alias\.js http://example.com/sensitive.js
もちろん、次のように実装されます。
<script type="text/javascript" src="obscure-alias.js"></script>
これは 301 リダイレクトではなく、現在使用している多くのフレームワークと同様のルーティング シナリオであるため、この RewriteRule は、このリソースが配置されている実際の URL を適切に難読化していると言えます。
- 何らかの HTTP ヘッダー スニッフィング ユーティリティを介して宛先 URL を見つけることはできますか
- 「ダウンロード URL」を Web ブラウザーで明らかにできる可能性があります。
「内部プロキシ」はクライアント側ではなくサーバー側で行われているため、正しく理解している場合は、両方にノーと言って、自分の質問に事前に答えます: http://httpd.apache. org/docs/current/mod/mod_rewrite.html . Apache が宛先 URL を提供するときに、元のリクエストを書き換えた URL が何であるかという情報をユーザー エージェントに渡していないことを確認したかっただけです。