Gerçekten HTTP güvenle müşterilerine ayırt edemez. Onlar tüm trafiği kaydederken bazı şifreleme mekanizmaları kullanmak sürece, her zaman, etkileşimi yeniden oynatabilirsiniz.
Kolay bir yaklaşım olarak, ben sadece bir erişim tuşuyla birlikte isteklere izin çalışacaktı. Erişim tuşu kendiniz tarafından oluşturulan ve URI bir parametre olarak tarayıcıya göndermek. Istemciler isteği gönderdiğinde sağlanan erişim tuşu yanı sıra geçerli olup olmadığını, sadece geçerlidir. Erişim tuşu içinde, vb IP adresi, zaman aralığı, kullanıcı aracısı gibi bazı bilgileri kodlamak olabilir
Ama dediğim gibi, verilerinizi korumak için hiçbir% 100 güvenli bir şekilde sürece sonunda HTTP yoluyla açığa olarak vardır. Bütün trafiği dinleyebilir ve dosyaları bu şekilde yeniden inşa etmek için sert bir yaklaşım her zaman vardır.
Erişim tuşları Amazon S3 tarafından kullanılan, ancak nginx gibi web sunucusu için eklentileri de vardır vardır.