Upload de fichier privé durci : vos fichiers payants restent hors de portée du web
Upload de fichier privé durci (AJAX /admin/shop/upload-file) une fonctionnalité du module Boutique e-commerce de Clustraly. L'upload de fichier privé durci téléverse vos fichiers produit payants dans un dossier privé, protégé par six couches de défense avant stockage.
Un point AJAX dédié range chaque fichier payant hors de la racine web, vérifie son vrai type et l'enregistre sous un nom aléatoire. L'IA applique les contrôles par défaut, vous gardez la main sur ce qui se vend.
Vos fichiers payants ne sont jamais servables en direct
Chaque fichier que vous vendez atterrit dans le dossier privé storage/downloads/, que le serveur web ne peut pas rendre directement. Personne ne devine une URL : le fichier reste inaccessible tant qu'un achat n'a pas ouvert son lien sécurisé.
- Rangement sous le dossier privé storage/downloads/{Y/m}/
- Aucun accès direct depuis le web
- Nom de fichier aléatoire, impossible à deviner
Six couches de défense filtrent chaque téléversement
Avant qu'un octet ne touche votre stockage, le fichier traverse six garde-fous cumulés : liste blanche d'extensions, blocage des exécutables, refus des doubles extensions, contrôle du vrai type MIME, plafond de taille et renommage aléatoire.
Rien à cocher, rien à configurer pour être protégé : la défense est l'état par défaut de chaque envoi.
- Liste blanche : seuls les types autorisés passent
- Exécutables bloqués d'office
- Doubles extensions (facture.pdf.exe) rejetées
- Taille plafonnée (512 Mo par défaut)
Le vrai type MIME est vérifié, pas seulement l'extension
Renommer un script en .pdf ne suffit pas à tromper la boutique. finfo lit la signature réelle du fichier et la confronte à l'extension déclarée : au moindre écart, l'envoi est refusé avant tout stockage.
- Contrôle finfo du type MIME réel
- Extension déclarée confrontée au contenu
- Fichier suspect écarté avant d'être écrit
Un point AJAX branché à l'éditeur produit
Depuis la fiche produit admin, vous attachez un fichier protégé et /admin/shop/upload-file le prend en charge sans recharger la page. La réponse JSON renvoie le chemin privé du fichier stocké, prêt à être rattaché à votre produit payant.
- Téléversement AJAX, sans rechargement de page
- Réponse JSON avec le chemin relatif privé
- Classement automatique par année et mois
Vendez ebooks, licences et assets en toute confiance
Ebook PDF, pack de gabarits, plugin, fichier audio, licence logicielle : tout fichier payant se téléverse une fois, puis se livre au client par lien à token après paiement. Vous décidez ce qui est protégé ; la boutique verrouille le reste.
- Fichiers numériques payants de tout format autorisé
- Livraison réservée aux commandes payées, par token
- Fichiers gratuits gérés à part, en accès public
L'IA propose les contrôles, vous gardez la main
La boutique applique automatiquement six couches de défense à chaque fichier, mais c'est vous qui choisissez ce que vous vendez et ce qui reste protégé. Aucun exécutable, aucune double extension, aucun fichier hors racine web : la sécurité est le réglage par défaut, pas une option à cocher.
Questions fréquentes
Où sont stockés les fichiers téléversés ?
Quels fichiers sont refusés au téléversement ?
Quelle est la taille maximale autorisée ?
Comment le fichier arrive-t-il au client après l'achat ?
Fonctionnalités liées
Catalogue storefront et fiche produit ([shop_products])
Parcourir • Consulter fiche • Ajouter au panier • S'abonner
DécouvrirGalerie média produit (images + vidéos, pur CSS)
Afficher vidéo • Basculer miniatures • Servir srcset
DécouvrirFichiers téléchargeables gratuits (publics)
Lister • Télécharger • Libeller
DécouvrirPrêt à vendre vos fichiers sans exposer votre serveur ?
L'upload de fichier privé durci verrouille chaque fichier payant dès le téléversement : dossier privé, vrai type MIME vérifié, exécutables et doubles extensions bloqués, nom aléatoire. Attachez vos fichiers protégés à vos produits et laissez la boutique les livrer à chaque client en toute sécurité, uniquement après paiement.