Tem certeza de que o mod_auth_token não funciona com o Apache2? Eu compilei o módulo com o apache2-devel e também vi alguns pacotes rpm apache2-mod_auth_token em rpm.pbone.net
Existe algo como mod_secdownload (que está disponível para o lighttpd) também disponível para o Apache 2.x?
O mod fornece URLs expirados, para que seja possível evitar o hotlink de arquivos. Um recurso semelhante é usado pelo Amazon S3.
O aplicativo do servidor precisa gerar um hash com um código secreto e um registro de data e hora de expiração para que as URLs vivam apenas por um determinado período de tempo.
A coisa mais próxima que eu encontrei é o mod_auth_token , mas parece ser apenas o Apache 1.3.
Sugestões adicionais:
Tags apache-2.2 hotlinking