# Come rendere gli upload disponibili solo per utenti connessi

**URL:** https://meta.discourse.org/t/how-to-make-uploads-available-only-to-logged-in-users/208662
**Category:** Self-hosting
**Created:** [9 Novembre 2021, 12:09pm UTC](https://meta.discourse.org/t/how-to-make-uploads-available-only-to-logged-in-users/208662 "2021-11-09T12:09:41Z")
**Posts on this page:** 6
**Page:** 1

<div class="post-metadata">

### Author: ![Elivs](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/elivs/32/239480_2.png) [@Elivs](https://meta.discourse.org/u/Elivs)
#### Post date: [9 Novembre 2021, 12:09pm UTC](https://meta.discourse.org/t/how-to-make-uploads-available-only-to-logged-in-users/208662/1 "2021-11-09T12:09:41Z")

</div>

Ciao,

Voglio usare Nginx per proteggere la directory e ho trovato [discourse-auth-proxy](https://github.com/discourse/discourse-auth-proxy).

Come configurare nginx per richiedere agli utenti di accedere prima di poter accedere alla directory?

---

<div class="post-metadata">

### Author: ![Falco](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/falco/32/179432_2.png) [@Falco](https://meta.discourse.org/u/Falco)
#### Post date: [9 Novembre 2021, 3:22pm UTC](https://meta.discourse.org/t/how-to-make-uploads-available-only-to-logged-in-users/208662/2 "2021-11-09T15:22:36Z")

</div>

Cosa intendi con “la directory” qui?

---

<div class="post-metadata">

### Author: ![pfaffman](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/pfaffman/32/120154_2.png) [@pfaffman](https://meta.discourse.org/u/pfaffman)
#### Post date: [9 Novembre 2021, 5:29pm UTC](https://meta.discourse.org/t/how-to-make-uploads-available-only-to-logged-in-users/208662/3 "2021-11-09T17:29:19Z")

</div>

Non credo che faccia quello che pensi che faccia.

Cosa stai cercando di fare, esattamente?

Vuoi che Discourse sia protetto dall’autenticazione BASIC prima che un utente possa vederlo?

---

<div class="post-metadata">

### Author: ![Elivs](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/elivs/32/239480_2.png) [@Elivs](https://meta.discourse.org/u/Elivs)
#### Post date: [9 Novembre 2021, 5:50pm UTC](https://meta.discourse.org/t/how-to-make-uploads-available-only-to-logged-in-users/208662/4 "2021-11-09T17:50:40Z")

</div>

ad esempio:

Ho pubblicato in questo post

`https://example.com/aaa/111.txt`

Gli utenti ospiti possono vedere questo post, ma se scaricano 111.txt, l’utente ospite deve accedere.

/aaa/111.txt fornito da nginx.

Ho provato [Discourse SSO in Nginx](https://meta.discourse.org/t/discourse-sso-in-nginx/47783), sembra che abbia fallito.

---

<div class="post-metadata">

### Author: ![pfaffman](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/pfaffman/32/120154_2.png) [@pfaffman](https://meta.discourse.org/u/pfaffman)
#### Post date: [9 Novembre 2021, 6:04pm UTC](https://meta.discourse.org/t/how-to-make-uploads-available-only-to-logged-in-users/208662/5 "2021-11-09T18:04:24Z")

</div>

Ho cambiato l’argomento in “Come rendere i caricamenti disponibili solo agli utenti registrati” – È quello che stai cercando di fare, giusto?

Da `discourse-auth-proxy`:

> [@](#):
>
> Questo pacchetto ti permette di usare Discourse come endpoint SSO per un sito arbitrario.

Questo non farà nulla di simile a quello che descrivi. Ti permetterà di proteggere _un altro sito_ usando Discourse come punto di autenticazione.

Se quello che vuoi fare è rendere i caricamenti visibili solo a persone che hanno effettuato l’accesso, puoi vedere [Secure Uploads](https://meta.discourse.org/t/secure-media-uploads/meta/140017).

~~Ma non conosco un modo per rendere un post visibile ma avere caricamenti al suo interno non disponibili a coloro che possono vedere il post.~~  
EDIT: Ma ora ne ricordo uno!

---

<div class="post-metadata">

### Author: ![JammyDodger](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jammydodger/32/254611_2.png) [@JammyDodger](https://meta.discourse.org/u/JammyDodger)
#### Post date: [9 Novembre 2021, 6:56pm UTC](https://meta.discourse.org/t/how-to-make-uploads-available-only-to-logged-in-users/208662/6 "2021-11-09T18:56:22Z")

</div>

Ci sono:

_impedire agli anonimi di scaricare file_  
_Impedire agli utenti anonimi di scaricare allegati._

Sarebbe utile?
