Blink : Exposition des vidéos et vignette sans contrôle d'accès

Bonjour,

Je souhaitais relever un point car je ne sais pas si le soucis vient de chez moi ou si c’est le plugin, mais l’ensemble des vidéos et des vignettes sont accessibles sans aucun controle d’accès via un navigateur.

J’ai fait plusieurs essais avec une IP interne et IP externe, mis en 4G et la lecture des videos est possible.
Bien sur, il faut avoir l’URL précise mais on y a tout de même accès.

Es-ce voulu?

Un message a été scindé en un nouveau sujet : Stopper le téléchargement des videos depuis Blink

Bonjour,
Oui c’est voulu.
Mais c’est vrai qu’idéalement il faudrait améliorer cela (en laissant le choix par exemple).
Duke

Salut,

Il n’y a pas besoin d’un accès directe, regardes le « downloadfile.php » du core, cela te permet d’accéder aux photos protégées avec un utilisateur qui sera authentifié dans jeedom.
Plusieurs posts en parlent dans le salon dev :wink:

Bonjour
Oui.
Dans la bêta du plugin je vais ajouter un système similaire
La différence avec downloadfile sera que l’on pourra choisir dans la config s’il faut être authentifié ou non.
(Certains préfèrent avoir un accès ouvert aux médias comme aujourd’hui)
Duke

Alors assures-toi bien de limiter l’accès aux fichiers de ton plug-in pour ne pas créer un trou de sécurité: qu’il ne soit pas possible de télécharger n’importe quel fichier de jeedom :wink:

Hello

Effectivement je n’ai pas checké ça…
Je note pour le vérifier.

Merci
Duke

Bonjour,
La version 2.3.0 en Beta est livrée.
Elle apporte la fonction « Prendre une photo » et la sécurisation (si souhaité) des URLs des vidéos.

Des explications sont données dans la doc sur la sécurisation des URLs (uniquement sur le lien suivant) :

Duke

1 « J'aime »