большие ли риски, если на сайте контент сохраняется со статическим uuid. То есть, имеем attachment который можно получить через /attachments/{uuid} независимо от прав (даже если гость). Могут ли пользователи получить остальные attachments не имея прав ранее ? так-как перебором uuid сделать подобное почти нереально
>>3451239 (OP) Можно. Только сначала придумай план на: > Веб-разрабы проебались с настройками индексирования и пользовательские аттачи оказались в индексе гугла. Твои действия? > Твою инфру поимели и слили базу uuid. Дальше выборочно качают аттачи определённых юзеров. Твои действия? Видел и то, и то.
>>3463423 Ещё докину что UGC лучше никогда не отдавать с основного домена сайта или субдомена. Иначе вам с первым Xss ебанут сервис-воркер на сайт и там уже можно пиздить хоть гуиды, хоть сразу контент.
Вообще вариант с гуидами вполне имеет право на жизнь, если файлы живут месяц, потом удаляются. Если нет, то сделай лучше генерируемые ссылки с ограничением времени жизни и подновляй их.
>>3463427 Самый дешёвый вариант - один сервер, два домена, разруливаются локально через nginx.
Ты можешь попробовать сэкономить на домене и вынести UGC на субдомен типа uploads.foo.ru, для которого полностью на уровне CSP заголовков отдаваемых тем же nginx запретить любое исполнение кода, сетевые запросы и зарезать айфреймы. Да и забанить запрос сервис воркера тоже на уровне заголовков. Но помни что тогда ты ходишь по краю обрыва.