Estoy creando un sistema que permite a los usuarios generar documentos y luego descargarlos. Los documentos son PDF (no es que importe por el bien de esta pregunta) y cuando se generan los almaceno en mi sistema de archivos local que el servidor web se está ejecutando con nombres de archivos uuidRestringir el acceso a archivos estáticos en Django/Nginx
c7d43358-7532-4812- b828-b10b26694f0f.pdf
pero sé "seguridad por oscuridad" no es la solución correcta ...
Quiero restringir el acceso a los archivos que en una base por cuenta de si es posible. Una cosa que creo que podría hacer es subirlos a S3 y proporcionar una URL firmada, pero quiero evitar eso por ahora si es posible.
estoy usando Nginx/Django/Gunicorn/EC2/S3
¿Qué otras soluciones?