У клиента есть задачи, в которые он прикладывает конфиденциальные файлы.
https://dom.bigclock.ru/
Клиент копирует ссылку:
[file]309[/file]
затем вставляет эту ссылку в браузер и открывает ее:
https://dom.bigclock.ru/media/8f/b1/8fb155440f97fdbf339164d4f18f9eb5.jpg
Понятно, что ссылку подобрать практически невозможно,
но это очень сильно расстраивает клиента, вплоть до поиска
замены OneBox на другую систему, где не гарантированно,
что таких или подобных проблем не окажется.
Аналогичная проблема возникает, когда клиенту присылают фото
паспорта или договор, который кроме тебя никто не должен видеть.
Вот настройки клиента:
[file]310[/file]
то есть установлен запрет, чтобы нельзя было скачивать файлы.
Просьба сделать доработку, чтобы закрыть доступ к файлам,
для неавторизованных пользователей системы.
У клиента есть задачи, в которые он прикладывает конфиденциальные файлы. https://dom.bigclock.ru/
Понятно, что ссылку подобрать практически невозможно, но это очень сильно расстраивает клиента, вплоть до поиска замены OneBox на другую систему, где не гарантированно, что таких или подобных проблем не окажется.
Аналогичная проблема возникает, когда клиенту присылают фото паспорта или договор, который кроме тебя никто не должен видеть.
Вот настройки клиента:
то есть установлен запрет, чтобы нельзя было скачивать файлы.
Просьба сделать доработку, чтобы закрыть доступ к файлам, для неавторизованных пользователей системы.
Берем любой популярный ресурс, телеграмм , инстаграмм, любой сайт или систему - везде на фотографии доступна публичная ссылка, потому что без публичной ссылки браузер вам не откроет превью . Сделайте настройку не отображать превью и тогда все будет идти как файл а не как изображение и вы уже не откроете его не авторизированным
Если бы вы мне показали эту же проблему но где ссылка будет на файл а не картинку - это другой разговор
[quote]
Легеза Вячеслав Валерианович
ФОП Легеза Вячеслав Валерианович писал/а:
Ребята, гляньте плиз эту задачу.
[/quote]
Берем любой популярный ресурс, телеграмм , инстаграмм, любой сайт или систему - везде на фотографии доступна публичная ссылка, потому что без публичной ссылки браузер вам не откроет превью . Сделайте настройку не отображать превью и тогда все будет идти как файл а не как изображение и вы уже не откроете его не авторизированным
Если бы вы мне показали эту же проблему но где ссылка будет на файл а не картинку - это другой разговор
Берем любой популярный ресурс, телеграмм , инстаграмм, любой сайт или систему - везде на фотографии доступна публичная ссылка, потому что без публичной ссылки браузер вам не откроет превью . Сделайте настройку не отображать превью и тогда все будет идти как файл а не как изображение и вы уже не откроете его не авторизированным
Если бы вы мне показали эту же проблему но где ссылка будет на файл а не картинку - это другой разговор
Игорь, а где настраивается, чтобы отображать, как файл, а не как превью?
[quote]
Устименко Игорь
OneBox CTO писал/а:
[quote]
Легеза Вячеслав Валерианович
ФОП Легеза Вячеслав Валерианович писал/а:
Ребята, гляньте плиз эту задачу.
[/quote]
Берем любой популярный ресурс, телеграмм , инстаграмм, любой сайт или систему - везде на фотографии доступна публичная ссылка, потому что без публичной ссылки браузер вам не откроет превью . Сделайте настройку не отображать превью и тогда все будет идти как файл а не как изображение и вы уже не откроете его не авторизированным
Если бы вы мне показали эту же проблему но где ссылка будет на файл а не картинку - это другой разговор
[/quote]
Игорь, а где настраивается, чтобы отображать,
как файл, а не как превью?
а по безопасности хранения, должны запросить логин и пароль И также и с картинками, в картинках могут находится сканы паспортов, договоров и т.п. ***
Вот что клиент пишет:
***
Василий Зарецкий (BIG CLOCK), [03.11.20 11:37]
тут с ответам согласен не на все 100%
Я понял глобальную проблему
Смотрите, если я ссылку даю на задачу кому-угодно
https://dom.bigclock.ru/admin/customorder/006-proizvodstvo-chasovih-stantsiy-i-aksessuarov/3543/edit/
вот к примеру
то в нее может попасть только человек, у кого есть доступ (логин и пароль)
Правильно же?
а вот из этой задачи документ
https://dom.bigclock.ru/admin/shop/file/download-public/07f673d2fe8e67381536e052cfbaa029.docx/b18fe5c77e51de48617f32dc349c749f/
смотри кто хочешь
а по безопасности хранения, должны запросить логин и пароль
И также и с картинками,
в картинках могут находится сканы паспортов, договоров и т.п.
***
Легеза Вячеслав Валерианович ФОП Легеза Вячеслав Валерианович писал/а: Вот что клиент пишет: *** Василий Зарецкий (BIG CLOCK), [03.11.20 11:37] тут с ответам согласен не на все 100%
а по безопасности хранения, должны запросить логин и пароль И также и с картинками, в картинках могут находится сканы паспортов, договоров и т.п. ***
1. Включите галочку Не отображать превью изображений в комментариях
2. Обновите клиента на MVP и включите галочку Не использовать публичные ссылки на скачивание файла в настройках блока комментариев
и ВСЕ ваши проблемы решаться
[quote]
Легеза Вячеслав Валерианович
ФОП Легеза Вячеслав Валерианович писал/а:
Вот что клиент пишет:
***
Василий Зарецкий (BIG CLOCK), [03.11.20 11:37]
тут с ответам согласен не на все 100%
Я понял глобальную проблему
Смотрите, если я ссылку даю на задачу кому-угодно
https://dom.bigclock.ru/admin/customorder/006-proizvodstvo-chasovih-stantsiy-i-aksessuarov/3543/edit/
вот к примеру
то в нее может попасть только человек, у кого есть доступ (логин и пароль)
Правильно же?
а вот из этой задачи документ
https://dom.bigclock.ru/admin/shop/file/download-public/07f673d2fe8e67381536e052cfbaa029.docx/b18fe5c77e51de48617f32dc349c749f/
смотри кто хочешь
а по безопасности хранения, должны запросить логин и пароль
И также и с картинками,
в картинках могут находится сканы паспортов, договоров и т.п.
***
[/quote]
1. Включите галочку Не отображать превью изображений в комментариях
2. Обновите клиента на MVP и включите галочку Не использовать публичные ссылки на скачивание файла в настройках блока комментариев
и ВСЕ ваши проблемы решаться
Пожалуйста, присоединяйтесь к диалогу. Если вам есть что сказать - пожалуйста, напишите комментарий. Для входа потребуется мобильный телефон и смс-код для идентификации.
Войти и написать комментарий