Closed yusukefs closed 3 years ago
@d-hayashi
任意のファイルを消せると危険だと思い削除できるファイルを UPLOADED_FILE_PATH_PREFIX
以下に限定しようと考えているのですが、セキュリティ的に他に良い方法はあるでしょうか?
んー、ストレージ容量の都合にもよると思うけど、ファイルの実態を消すよりは /archive
みたいな適当なアーカイブ用のフォルダに移動させるだけとかの方が事故った時に助かるかも?
あー、でもそれなら定期的にスナップショット取るジョブを走らせたほうがスマートかもですねー
そのあたりはストレージ側に任せるのもありですね 削除する機能は付けておいて、オプションでアーカイブフォルダ的な場所に移動する機能をつけるのはどうでしょうか?
いいですね!
イシュー作って別PRで対応します!
[APPROVALNOTIFIER] This PR is APPROVED
This pull-request has been approved by: yusukefs
The full list of commands accepted by this bot can be found here.
The pull request process is described here
What?
ファイルの実体を削除するAPI追加
Why?
ファイル実体の削除も api-file-provider で行いたい
See also [Optional]
Screenshot or video [Optional]
TODOs