[TYPO3-german] 9.5.1 - Frage zu abgesicherten Dateispeichern

michaelof at rocketmail.com michaelof at rocketmail.com
Fri Nov 16 19:05:18 CET 2018


Hallo in die Runde,


für 9.5.x gibt es auf absehbare Zeit kein Upgrade der Extension fal_securedownload
(https://github.com/beechit/fal_securedownload/issues/113), da ein Sponsor fehlt. "Sponsor" kann mein kleines
Ehrenamtlichen-Projekt leider niemals sein, daher suche ich nach einer Alternative.

Unser kleiner Webauftritt hat in einem Dateispeicher Dateien abgelegt, die NICHT allgemein zugänglich sein
sollen/dürfen. Über das Frontend kann man auf die entsprechenden Content Elemente erst nach FE-Login zugreifen, ist kein
Problem. Allerdings hat(te??) TYPO3, genau wie WordPress, die IMHO extrem unangenehme Eingenschaft, Dateispeicher nicht
zu schützen. Kennt man die URL, hat(te) man ohne Login Zugriff.

fal_securedownload hat genau dieses elegant gelöst: Pro Dateispeicher/Ordner/Datei konnte man definieren, welche
FE-Gruppen Zugriff haben sollen. Ist man nicht im FE eingeloggt, bekommt man auch bei bekannter URL ein "authorization
required". Also genau, wie gewünscht. Einzige mir bekannte Einschränkung: indexed_search sucht nicht in diesen
Dateispeichern, für uns akzeptabel.

Ich kann im 9er Backend unter "Dateispeicher" nichts neues finden, daher ein paar Fragen:
- Gibt es eine neue 9er Funktionalität, die ich evtl. übersehen habe?
- Gibt es eine ex. Extension, die das kann? Ich habe typo3-secure-downloads
 gefunden, ähnlich, aber auch nur bis 8.7.x
- Generell: Habt Ihr dieses Problem / diese Aufgabenstellung nicht? Wenn ja, wie habt Ihr das gelöst?


Viele Grüße,
Michael



More information about the TYPO3-german mailing list