Redis サーバー上で動作する rails アプリケーションを使用しています。また、Tomcat サーバーでホストされるレポートを生成するために、Apache Tomcat サーバーで BIRT (Business Intelligence and Reporting Tools) レポートを作成しています。ユーザーが Redis サーバー経由で Rails アプリケーションにログインすると、認証が行われます。ただし、Tomcat サーバーがレポートを表示するための追加の認証はありません。
レポートの URL をユーザーに見せたくありません。ユーザーにレポートを表示するために iFrame を使用しています。これにより、ユーザーは URL を見ることができなくなります。ただし、ユーザーは Inspect Element / Firebug を使用してレポートの URL を取得し、iFrame を使用する目的を無効にする認証なしで個別にアクセスすることができます。
ユーザーがレポートを表示するときに認証を提供することは可能ですか?
Inspect 要素 / Firebug を介してアクセスできないように URL を非表示 / マスクすることは可能ですか。したがって、レポートにも個別にアクセスできなくなります。
この点で私を助けてください。