Hahaha, leuke discussie hier (fleurt mijn sombere maandag wat op)
Het probleem is als volgt.
Ons intranet is niet echt intranet. Deze draait op dezelfde IIS
instantie als ons internet.
Intranet is enkel te bereiken via de smartsite engine (geen level II
cache) en we maken gebruik van de browse access rechten om smartsite
(intranet) items te bereiken.
Dus onze WWW folder is publiekelijk bereikbaar.
Ons personeelsadministratie software plaatst automatisch de foto's van
(nieuwe) medewerkers in een folder.
Als ik nu deze folder (of een andere folder nadat er een copie
getrokken is van de foto's) kan koppelen aan onze IIS-server dan kan
ik de foto's automatisch naar boven laten komen als ze via het
intranet personeelsleden zoeken.
Maar het probleem is nu dat indien de url naar de foto publiekelijk
bekent raakt, dan kan iedereen (op internet niveau) zomaar deze foto
afhalen. En dit willen we niet.
Dit zou eventueel opgelost kunnen worden door een eigen paswoord op
deze folder te zetten, maar dan moet ik dat paswoord ook in de url
steken om via een pagina aan deze foto te kunnen en dan is dit
paswoord bereikbaar via de broncode. (Ter info : Onze authenticatie
loopt via ldap)
Is het begrijpbaar ?
Alvast bedankt voor de info.
On 12 sep, 16:46, "Johan Kanselaar" <
johankansel...@gmail.com> wrote:
> ?? het is toch een intranet? Als je dat nu op het internet niet wil oke,
> maar als je foto's van je eigen intranet gaat lopen misbruiken ben je
> natuurlijk snel ontslagen.... maar oke....
>
> Wat ik zou doen, is alle foto's als items opslaan in smartsite. Daar geen
> browserechten op verlenen behalve dan een specifiek system account. Op een
> gewone pagina waarvanaf jij het wil toestaan doe je vlak voor het tonen van
> het plaatje eerst een SE impersonate met dat specifieke account. Dan wordt
> die dus correct getoond, alleen als iemand dan direct naar die url gaat komt
> ie niet langs de se impersonate en dan krijgt ie dus de melding dat ie geen
> rechten geeft....
> Maar zou je even moeten testen of dat werkt..... :)
>
> Zelf heb ik de code nog nooit gebruikt, maar wat bedoel je met "niet
> draaien"? wat voor foutmelding krijg je?
>
> Groeten,
>
> Johan
>
> 2008/9/12 petbos <
petbos...@gmail.com>