我可能是从完全错误的角度来的(如果是这样的话,请随时告诉我)但是.
我有一个音乐应用程序,用户可以上传一个音乐轨道,然后再预览它。
存储音频的目录受.htaccess保护,以防止未经授权的访问:
deny from all
保护此目录显然可以防止Javascript访问的文件:
var track = new Audio('path/to/file');
我希望能够验证用户,然后通过另一个脚本返回跟踪,方法是通过页面请求传递额外的信息(对于GET请求来说,数据太多了)。
var track = new Audio('path/to/script/to/return/au