私は、ユーザーが文書を生成してからダウンロードすることができるシステムを構築しています。ドキュメントはPDFです(この質問のために重要ではありません)。これらのファイルは、WebサーバーがUUIDファイル名で実行しているローカルファイルシステムに格納します。Django/Nginxで静的ファイルへのアクセスを制限する
c7d43358-7532-4812- b828-b10b26694f0f.pdf
が、私は可能であれば、彼らは、アカウントごとにファイルへのアクセスを制限したい
...「あいまいを通じてセキュリティは」適切なソリューションではありません知っています。私ができると思うことの1つは、それらをS3にアップロードして署名付きのURLを提供することですが、可能ならばこれを避けたいと思います。
私はいくつかの他のソリューションとは?nginxの/ジャンゴ/ Gunicorn/EC2/S3
を使用していますか