[TYPO3-german] 9.5.1 - Frage zu abgesicherten Dateispeichern
michaelof at rocketmail.com
michaelof at rocketmail.com
Fri Nov 16 19:05:18 CET 2018
Hallo in die Runde,
für 9.5.x gibt es auf absehbare Zeit kein Upgrade der Extension fal_securedownload
(https://github.com/beechit/fal_securedownload/issues/113), da ein Sponsor fehlt. "Sponsor" kann mein kleines
Ehrenamtlichen-Projekt leider niemals sein, daher suche ich nach einer Alternative.
Unser kleiner Webauftritt hat in einem Dateispeicher Dateien abgelegt, die NICHT allgemein zugänglich sein
sollen/dürfen. Über das Frontend kann man auf die entsprechenden Content Elemente erst nach FE-Login zugreifen, ist kein
Problem. Allerdings hat(te??) TYPO3, genau wie WordPress, die IMHO extrem unangenehme Eingenschaft, Dateispeicher nicht
zu schützen. Kennt man die URL, hat(te) man ohne Login Zugriff.
fal_securedownload hat genau dieses elegant gelöst: Pro Dateispeicher/Ordner/Datei konnte man definieren, welche
FE-Gruppen Zugriff haben sollen. Ist man nicht im FE eingeloggt, bekommt man auch bei bekannter URL ein "authorization
required". Also genau, wie gewünscht. Einzige mir bekannte Einschränkung: indexed_search sucht nicht in diesen
Dateispeichern, für uns akzeptabel.
Ich kann im 9er Backend unter "Dateispeicher" nichts neues finden, daher ein paar Fragen:
- Gibt es eine neue 9er Funktionalität, die ich evtl. übersehen habe?
- Gibt es eine ex. Extension, die das kann? Ich habe typo3-secure-downloads
gefunden, ähnlich, aber auch nur bis 8.7.x
- Generell: Habt Ihr dieses Problem / diese Aufgabenstellung nicht? Wenn ja, wie habt Ihr das gelöst?
Viele Grüße,
Michael
More information about the TYPO3-german
mailing list