SWF ограничения
У меня есть два swf (A и B) и внутри A я делаю urloader из B. Это работает нормально. Они находятся в одном каталоге. Теперь я хочу запретить всем доступ к B (кроме A). Я использую сервер Apache/ Tomcat с https. Это мой файл междомена
<cross-domain-policy>
<allow-access-from domain="*" to-ports="*" secure="false"/>
</cross-domain-policy>
Это так, потому что мне также нужно получить доступ к некоторым внешним портам.
Можно ли защитить B с помощью междомена или непосредственно на сервере, настроив правила доступа tomcat?
1 ответ
Если вы можете сделать прямую загрузку SWF B, так будет и любой. Flash-файл - это нечто, уважаемое кросс-доменной политикой
Если вы хотите запретить загрузку, я предлагаю вам ввести промежуточный язык на стороне сервера.
Что-то вроде: .../download.php?id=xyz
или же .../download.aspx?id=xyz
Там вы можете подтвердить подлинность / подтвердить запрос на SWF.