Clustraly
Boutique e-commerce

Upload de fichier privé durci : vos fichiers payants restent hors de portée du web

Upload de fichier privé durci (AJAX /admin/shop/upload-file) une fonctionnalité du module Boutique e-commerce de Clustraly. L'upload de fichier privé durci téléverse vos fichiers produit payants dans un dossier privé, protégé par six couches de défense avant stockage.

Un point AJAX dédié range chaque fichier payant hors de la racine web, vérifie son vrai type et l'enregistre sous un nom aléatoire. L'IA applique les contrôles par défaut, vous gardez la main sur ce qui se vend.

Bénéfice

Vos fichiers payants ne sont jamais servables en direct

Chaque fichier que vous vendez atterrit dans le dossier privé storage/downloads/, que le serveur web ne peut pas rendre directement. Personne ne devine une URL : le fichier reste inaccessible tant qu'un achat n'a pas ouvert son lien sécurisé.

  • Rangement sous le dossier privé storage/downloads/{Y/m}/
  • Aucun accès direct depuis le web
  • Nom de fichier aléatoire, impossible à deviner
Fonctionnement

Six couches de défense filtrent chaque téléversement

Avant qu'un octet ne touche votre stockage, le fichier traverse six garde-fous cumulés : liste blanche d'extensions, blocage des exécutables, refus des doubles extensions, contrôle du vrai type MIME, plafond de taille et renommage aléatoire.

Rien à cocher, rien à configurer pour être protégé : la défense est l'état par défaut de chaque envoi.

  • Liste blanche : seuls les types autorisés passent
  • Exécutables bloqués d'office
  • Doubles extensions (facture.pdf.exe) rejetées
  • Taille plafonnée (512 Mo par défaut)
Anti-usurpation

Le vrai type MIME est vérifié, pas seulement l'extension

Renommer un script en .pdf ne suffit pas à tromper la boutique. finfo lit la signature réelle du fichier et la confronte à l'extension déclarée : au moindre écart, l'envoi est refusé avant tout stockage.

  • Contrôle finfo du type MIME réel
  • Extension déclarée confrontée au contenu
  • Fichier suspect écarté avant d'être écrit
Intégration

Un point AJAX branché à l'éditeur produit

Depuis la fiche produit admin, vous attachez un fichier protégé et /admin/shop/upload-file le prend en charge sans recharger la page. La réponse JSON renvoie le chemin privé du fichier stocké, prêt à être rattaché à votre produit payant.

  • Téléversement AJAX, sans rechargement de page
  • Réponse JSON avec le chemin relatif privé
  • Classement automatique par année et mois
Cas d'usage

Vendez ebooks, licences et assets en toute confiance

Ebook PDF, pack de gabarits, plugin, fichier audio, licence logicielle : tout fichier payant se téléverse une fois, puis se livre au client par lien à token après paiement. Vous décidez ce qui est protégé ; la boutique verrouille le reste.

  • Fichiers numériques payants de tout format autorisé
  • Livraison réservée aux commandes payées, par token
  • Fichiers gratuits gérés à part, en accès public
Pourquoi ça compte

L'IA propose les contrôles, vous gardez la main

La boutique applique automatiquement six couches de défense à chaque fichier, mais c'est vous qui choisissez ce que vous vendez et ce qui reste protégé. Aucun exécutable, aucune double extension, aucun fichier hors racine web : la sécurité est le réglage par défaut, pas une option à cocher.

FAQ

Questions fréquentes

Où sont stockés les fichiers téléversés ?
Sous le dossier privé storage/downloads/{Y/m}/, hors de la racine web. Ils portent un nom aléatoire et ne sont jamais servables directement par le serveur ; la boutique renvoie leur chemin relatif privé dans sa réponse JSON.
Quels fichiers sont refusés au téléversement ?
Tout fichier hors liste blanche, tout exécutable, toute double extension (comme document.pdf.exe) et tout fichier dont le vrai type MIME, lu par finfo, ne correspond pas à l'extension déclarée. Les fichiers dépassant la taille maximale sont également rejetés.
Quelle est la taille maximale autorisée ?
512 Mo par défaut, une valeur configurable via le réglage general.download_max_size. Vous l'ajustez selon vos besoins sans toucher au code.
Comment le fichier arrive-t-il au client après l'achat ?
Le téléversement ne fait que sécuriser le stockage. La livraison passe par un lien de téléchargement à token, généré après paiement, réservé aux commandes payées et limité dans le temps comme en nombre d'usages.
Prêt à commencer ?

Prêt à vendre vos fichiers sans exposer votre serveur ?

L'upload de fichier privé durci verrouille chaque fichier payant dès le téléversement : dossier privé, vrai type MIME vérifié, exécutables et doubles extensions bloqués, nom aléatoire. Attachez vos fichiers protégés à vos produits et laissez la boutique les livrer à chaque client en toute sécurité, uniquement après paiement.