Magnolia CMS 5.5.5拒绝访问一些大坝文件

时间:2017-09-01 11:15:32

标签: security pdf content-management-system magnolia dam

我有用户和角色。在ftls中拒绝访问内容的某些部分但我遇到了以下问题:

我希望阻止用户共享pdf链接。 它们是这样形成的:

http://localhost:8080/dam/jcr:c383c3c-a27a-4baf-856f-265baaf02142/mozillasecure.pdf

在dam工作区我有两个文件夹pdfpdfsecure我希望pdf中的pdf可以下载所有角色和pdfsecure文件夹中的那些因为被拒绝了。匿名角色..

我该如何实现?

注意:我考虑过扩展DamURI2RepositoryMapping.java,但我无法看透,请帮忙......

1 个答案:

答案 0 :(得分:2)

这是一个棘手的问题吗? :)

只需将匿名角色的内容权限设置为"拒绝"通过安全应用程序在pdfsecure和子节点上。确保直接在公共实例上设置它(作者和公众具有不同的匿名角色配置,因此您不想激活它)。

设置内容级别的权限,与在URI级别设置权限不同,可确保无法通过任何URI访问内容。

HTH,