Je vais essayer de ré-expliquer
à un moment T tu as une appli bien configurée, avec les droits sur les fichiers acessible qu'aux personnes enregistrés (par exemple les documents sont dans un sous répertoire, et ce sous répertoire est autorisé qu'aux personnes identifiés).
Les documents sont trop gros pour la messagerie, et les utilisateurs remontent le besoin de pouvoir fournir ces documents aux partenaires de façon simple.
La direction/management/... a plusieurs choix : monter des plateformes d'envoi de fichier volumineux, faire payer un dev de l'appli pour gérer les tickets invité et de download, etc. Mais tout ça prend du temps et de l'argent
Ou alors se dire
-> l'url pour récupérer les documents ne peux pas être trouvée toute seule (faux , mais beaucoup de mauvaise conception sur ce genre existe).
-> Si on fourni l'url à nos partenaires, il faut qu'il puisse le télécharger, mais sans accéder à l'application qui fourni la liste des documents.
-> On est protégé du quidam moyen car il ne connais pas l'url et qu'il n'y a pas de lien publique vers ces documents.
-> donc on déprotège juste le répertoire de document sans faire de lien publique vers ces documents.
Je ne dis pas que c'est ce qui c'est passé.
Par contre j'ai déjà vu des raisonnements et décisions de ce type, si.
Il y a encore un choix probable : on a utilisé un stagiaire/... qui ne connaissait absolument pas la techno utilisée, et on lui a dit "il faut que ça marche pour le tant! Débrouilles toi!".
[^] # Re: Je suis ahuris...
Posté par briaeros007 . En réponse au journal L'affaire Bluetouff. Évalué à 3.
Je vais essayer de ré-expliquer
à un moment T tu as une appli bien configurée, avec les droits sur les fichiers acessible qu'aux personnes enregistrés (par exemple les documents sont dans un sous répertoire, et ce sous répertoire est autorisé qu'aux personnes identifiés).
Les documents sont trop gros pour la messagerie, et les utilisateurs remontent le besoin de pouvoir fournir ces documents aux partenaires de façon simple.
La direction/management/... a plusieurs choix : monter des plateformes d'envoi de fichier volumineux, faire payer un dev de l'appli pour gérer les tickets invité et de download, etc. Mais tout ça prend du temps et de l'argent
Ou alors se dire
-> l'url pour récupérer les documents ne peux pas être trouvée toute seule (faux , mais beaucoup de mauvaise conception sur ce genre existe).
-> Si on fourni l'url à nos partenaires, il faut qu'il puisse le télécharger, mais sans accéder à l'application qui fourni la liste des documents.
-> On est protégé du quidam moyen car il ne connais pas l'url et qu'il n'y a pas de lien publique vers ces documents.
-> donc on déprotège juste le répertoire de document sans faire de lien publique vers ces documents.
Je ne dis pas que c'est ce qui c'est passé.
Par contre j'ai déjà vu des raisonnements et décisions de ce type, si.
Il y a encore un choix probable : on a utilisé un stagiaire/... qui ne connaissait absolument pas la techno utilisée, et on lui a dit "il faut que ça marche pour le tant! Débrouilles toi!".