【发布时间】:2012-03-24 07:23:11
【问题描述】:
我需要在 Drupal 7 上开发一个站点。我在 CCK 中有一些带有 File 字段的内容类型。并且访问这些类型的节点应该只授予特定的 Drupal 用户角色。并且在任何时候,站点管理员都应该能够将这些节点设为“公共”或“私有”。
我可以让节点只对特定的用户角色可见,但这不够安全。如果匿名用户知道文件的路径( www.mysite.org/hidden_files/file1 ),他可以下载它。
解决这个问题最优雅的方法是什么?
提前致谢。
【问题讨论】:
-
这个模块我没用过,但我要安装它。它允许您按角色限制对文件的访问。 drupal.org/project/file_access
-
另一个按角色对私有文件的限制,但不是在 alpha drupal.org/project/private_files_download_permission
标签: security file drupal drupal-7 cck