質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

Q&A

解決済

2回答

371閲覧

Railsでアップロードしたファイルを認証の対象にする方法

uqlover

総合スコア8

Ruby on Rails

Ruby on Railsは、オープンソースのWebアプリケーションフレームワークです。「同じことを繰り返さない」というRailsの基本理念のもと、他のフレームワークより少ないコードで簡単に開発できるよう設計されています。

0グッド

0クリップ

投稿2017/10/27 06:14

Ruby on Rails でのファイルアップロードに関するご質問です。

■概要

carrierwaveでアップロードしたファイル群をどのようにしたらセキュアに扱えるか。

■実施したいこと

・メッセージのやりとりをするアプリケーションを作成中
・ユーザがやりとりにファイルをアップロードできるようにしている
(現在、carrierwaveでpublicに入るようにしている)
・URLが予測できてしまうため、やりとりをしている2名以外のユーザもファイルをダウンロードできてしまう
・これをセキュアに扱う方法が知りたい

■検討したこと
・データベースにファイルをそのまま入れていくのは考えましたが、できればファイルをそのままアップしていきたい。(こちらも検討範囲ですので、こちらしかなければご遠慮なくそのようにお伝えください)

以上、よろしくお願い致します。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

URLがどのような形式かわからないのですが、例えばアップロードしたファイル名やIDがURLに埋め込まれるのであればそこをUUIDに変更するのはどうでしょうか。

How to: Create random and unique filenames for all versioned files

投稿2017/10/27 15:58

raahii

総合スコア15

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

方法としては、何通りか考えられます。

  • ファイルをドキュメントルートの外に置いておいて、コントローラーがファイルを読み取って返すようにする
  • ファイル自体はAWS S3のプライベートバケットにおいておいて、正しいユーザーにだけ一時URLを渡すようにする(AWS SDKを使えば手間なく実装できます)

投稿2017/10/27 06:55

maisumakun

総合スコア145183

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

uqlover

2017/10/27 10:16

コントローラーを別に作ってですね。たしかに認証ができます。ご回答ありがとうございます。 ファイルを送るときにはsend_fileを使うのが一般的でしょうか?
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問