0

私はApacheサーバーを使用していて、ログインしていない人からアセットを隠したいと思っています.私のログインロジック/クッキーはphpにあるので、ログインクッキーが存在しない場合は簡単にリダイレクトできます. しかし、css/js/images などの他のアセットへのアクセスを制限するにはどうすればよいでしょうか? たとえば、私のサイト example.com/user/foo.php では、ログイン ウォールの背後にあります。しかし、foo.php は example.com/js/user/foo.js もロードします。これで、ファイルの場所を知っている人なら誰でも js ファイルの内容を見ることができます。しかし、ユーザーが js/css ファイルをロードするためにログインする必要があるように制限したいと思います。主に js です。機密データが含まれていたり、一部の内部 API 呼び出しが公開されていたりする可能性があるためです。

4

1 に答える 1