# 禁止匿名用户查看图片和文件链接

**URL:** <https://meta.discourse.org/t/disallow-anonymous-users-from-viewing-image-file-urls/40335>\
**Category:** Feature\
**Created:** [2016年二月29日 15:55 UTC](https://meta.discourse.org/t/disallow-anonymous-users-from-viewing-image-file-urls/40335 "2016-02-29T15:55:44Z")\
**Posts on this page:** 1\
**Showing post:** 25

<div class="post-metadata">

**Author:** ![martin](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/martin/32/491371_2.png) [@martin](https://meta.discourse.org/u/martin)\
**Post date:** [2019年十一月18日 03:10 UTC](https://meta.discourse.org/t/disallow-anonymous-users-from-viewing-image-file-urls/40335/25 "2019-11-18T03:10:31Z")

</div>

今天我们开始内部测试一项新的“安全媒体”设置，该设置仅在启用 S3 上传时可用。其功能如下：

- 对于启用了“需要登录”设置的 Discourse 实例，所有上传均被视为安全；若该设置未启用，则仅私信中的上传被视为安全。
- 帖子和私信中所有安全上传的媒体 URL 将不再直接指向文件，而是先通过一个端点根据站点设置验证访问权限。
- 邮件中的安全媒体将被占位符文本替换，提示用户登录 Discourse 实例以查看媒体内容。
- 如果某次上传此前已在安全上下文中使用过，则不允许将其发布到公开话题中。

该设置目前仅适用于自托管的 Discourse 实例。内部测试完成后，我们将提供进一步更新。

---

_[View the full topic](https://meta.discourse.org/t/disallow-anonymous-users-from-viewing-image-file-urls/40335)._
