仅允许向经过身份验证的用户上传(nginx + upload_module)

nba*_*ari 7 nginx

我已经使用upload_module 配置了Nginx。

我可以上传和恢复文件,但任何人都可以发布到 /upload 位置。

有没有办法使位置/上传内部并使用 X-Accel-Redirect 以便只有经过身份验证的用户才能发布文件?

或者如何保护服务器以便只有某些用户可以发布文件,在应用程序端具有身份验证逻辑?

pjz*_*pjz 1

您可以使用 nginx 的auth_basicauth_request或任何其他身份验证方法来包装该/upload位置。