写真の投稿サイトを運営するにあたって、LINEでの画像投稿を受け付けるシステムを開発検討しています。
LINE公式アカウントにドロップされた画像をサーバーに保存しますが、詳細情報を書き込む手段が、Line Messaging APIにないため、受け取った画像を元に、hashなどを活用しURLを生成しフォームに誘導し画像の詳細情報を登録することを検討しています。
URLを知ってしまうと他の人でも詳細情報の登録画面より、上書き出来ちゃいますが、URLを揮発性(1回限り)にすればセキュリティはある程度担保できるかと思いますが、
他にもっとセキュアな手法はありますでしょうか?
使っているAPI、ソフトウェア
・Line messaging API
・Cakephp2.8
・PHP7.2系
あなたの回答
tips
プレビュー