Core trennt Bilder in der Medienbibliothek und allgemeine Dokumente in der Dateibibliothek. Beide unterstützen öffentliche/private Speicher- und Zugriffsbereiche, aber die URLs und Shortcodes sind unterschiedlich.
Zugangsvertrag
public: Ein Asset ist nur dann öffentlich, wenn Sichtbarkeit, Festplatte und Umfang öffentlich sind.editorial: Interner Zugriff auf das Content-Team gemäß den gültigen Berechtigungen.admin: Autorisierter Administratorzugriff.
Private Dateien befinden sich unter private_files/files; Private Bilder finden Sie unter private_files/media. Der Controller liest den Datensatz, die Sitzung, die Berechtigungen, die Speicheridentität und den Pfad vor dem Stream. Legen Sie keine sensiblen Daten auf öffentlichen Festplatten ab und verbergen Sie dann einfach die URL.
Einfügen
Verwenden Sie die Bibliotheksdatei-ID für [private_pdf id="123" mode="embed"] oder unterstützter Karten-/Link-Modus. Der PDF Viewer erstellt eine lebenslange HMAC-tokenisierte Stream-URL; Der Token ist kein öffentlicher Sharing-Mechanismus. Private Bilder werden über den Media Picker ausgewählt und verwenden private Medienendpunkte, keine PDF-Shortcodes.
Funktionsbeschränkungen
Scope Core richtet sich an die Öffentlichkeit, die Redaktion und die Verwaltung. Core bietet keine Mitgliedschafts-/Abonnenten-Download-Richtlinie. Plugins können zum Workflow beitragen, müssen aber dennoch Core Guard aufrufen und dürfen den Zugriff nicht lockern.
Sichern Sie öffentliche Uploads und den privaten Speicher. Die Aktion „Medien/Dateien löschen“ ist kein universeller Papierkorb und kann physische Dateien löschen. Testen Sie den Zugriff als anonym, Autor, Herausgeber, Nicht-Inhaber-Administrator und Website-Inhaber.