Bonjour,
Je travaille dans un contexte d'espace public ou d'espace privé.
Chaque espace peut abriter divers documents (avi, doc, jpg etc...)
Pour accéder à ces documents il faut arriver sur une page dédiée à cet effet dans chaque espace (il faut au préalable se connecter, s'ensuit une procédure de vérification pour savoir si l'utilisateur peut accéder suivant les droits qui lui sont accordés)
Tout cela fonctionne bien mais voici mon problème :
Si j'essaye d'accéder à un document (le télécharger) en entrant directement l'url menant à ce doc (ex : http://monsite/monEspace/document.doc ) cela fonctionne même si aucun utilisateur n'est connecté ou n'a pas les droits.
Je ne vois pas comment empêcher cela.
Existe-t-il quelque chose pour gérer ce genre de problème en symfony ?
Merci.
Partager