Ciao a tutti...
Ho una necessità di questo tipo: in un area riservata gli utenti dopo il login possono accedere a dei file PDF.
Di fatto se loro comunicano il link diretto ai file PDF a terzi, questi possono accedere senza essere necessariamente autenticati.
Vi chiedo come posso risolvere questo problema: avrei pensato di tracciare tutte le session.ID di utenti che si autenticano inserendole in una tabella.
In questo modo se qualcuno provasse ad accedere direttamente ai file PDF tramite il global.asa verificherei se quella sessione è tra le autenticate...in caso contrario reindirizzerei la richiesta verso una pagina di errore.
La cosa mi sembra però un po' macchinosa... qualcuno mi può suggerire una soluzione più semplice e magari ottimizzata?
Grazie
Edo

Rispondi quotando
