# Добавить возможность создания и добавления файла 'security.txt' для форумов

**URL:** https://meta.discourse.org/t/add-possibility-to-create-and-add-a-security-txt-file-for-forums/275552
**Category:** Feature
**Created:** [17.Август.2023 11:50:39 UTC](https://meta.discourse.org/t/add-possibility-to-create-and-add-a-security-txt-file-for-forums/275552 "2023-08-17T11:50:39Z")
**Posts on this page:** 6
**Page:** 1

<div class="post-metadata">

### Author: ![JoshuaH](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/joshuah/32/209433_2.png) [@JoshuaH](https://meta.discourse.org/u/JoshuaH)
#### Post date: [17.Август.2023 11:50:39 UTC](https://meta.discourse.org/t/add-possibility-to-create-and-add-a-security-txt-file-for-forums/275552/1 "2023-08-17T11:50:39Z")

</div>

Я не нашел возможности добавить файл security.txt на наши форумы Discourse и хотел бы узнать, можно ли добавить такую опцию.

Было бы отлично, если бы появилась возможность добавлять этот файл (который должен располагаться по адресу `rootwebsite/.well-known/security.txt`) и заполнять необходимые параметры, например, в разделе Настройки \> Безопасность.

Как указано на их сайте:

> Основная цель security.txt — упростить работу компаний и исследователей безопасности при обеспечении защиты платформ. Благодаря security.txt исследователи безопасности могут легко связаться с компаниями по вопросам безопасности.

Более подробную информацию можно найти здесь: [https://securitytxt.org/](https://securitytxt.org/)

---

<div class="post-metadata">

### Author: ![pfaffman](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/pfaffman/32/120154_2.png) [@pfaffman](https://meta.discourse.org/u/pfaffman)
#### Post date: [17.Август.2023 22:34:38 UTC](https://meta.discourse.org/t/add-possibility-to-create-and-add-a-security-txt-file-for-forums/275552/2 "2023-08-17T22:34:38Z")

</div>

Краткосрочное решение, если вы используете собственный хостинг, — это создание пользовательского плагина.

Но вам нужна функция. Извините.

---

<div class="post-metadata">

### Author: ![Jagster](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jagster/32/192154_2.png) [@Jagster](https://meta.discourse.org/u/Jagster)
#### Post date: [18.Август.2023 03:45:57 UTC](https://meta.discourse.org/t/add-possibility-to-create-and-add-a-security-txt-file-for-forums/275552/3 "2023-08-18T03:45:57Z")

</div>

Я немного запутался, в основном потому, что просто не могу понять, как работает Docker, но…

- почему security.txt должен предоставляться Discourse? Обычно он довольно статичен и привязан к организации.
- в Docker находится Nginx, и именно он должен обслуживать вещи на уровне веб-сервера, такие как всё, что находится в директории `well-known`.

Поэтому я бы сказал, что краткосрочное решение — это ручная работа с Nginx 😜

---

<div class="post-metadata">

### Author: ![supermathie](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/supermathie/32/507518_2.png) [@supermathie](https://meta.discourse.org/u/supermathie)
#### Post date: [18.Август.2023 04:21:28 UTC](https://meta.discourse.org/t/add-possibility-to-create-and-add-a-security-txt-file-for-forums/275552/4 "2023-08-18T04:21:28Z")

</div>

Я бы предложил использовать здесь постоянную ссылку, например:

> ![image](https://global.discourse-cdn.com/meta/original/4X/2/9/8/298dca47d2d256a244d05f6339ba5f8e69b01646.png)

```plaintext
○ → curl -i https://meta.discourse.org/.well-known/security.txt
HTTP/2 301 
content-type: text/html; charset=utf-8
location: https://hackerone.com/discourse

```

(Я, вероятно, скоро удалю её, так как это не совсем _настоящее_ целевое место, но это означает, что вы можете разместить этот файл в любом месте)

---

<div class="post-metadata">

### Author: ![pfaffman](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/pfaffman/32/120154_2.png) [@pfaffman](https://meta.discourse.org/u/pfaffman)
#### Post date: [18.Август.2023 20:18:27 UTC](https://meta.discourse.org/t/add-possibility-to-create-and-add-a-security-txt-file-for-forums/275552/5 "2023-08-18T20:18:27Z")

</div>

> [@Michael Brown](#):
>
> Я бы предложил использовать постоянную ссылку.

Отличная идея!

Создайте тему в скрытом разделе; сделайте её невидимой в списке; затем переместите в общедоступное место. Добавьте `.json` к скопированной ссылке, чтобы получить `post_id` первого сообщения. Затем используйте эту ссылку в постоянной ссылке. После этого вы сможете получить URL с исходным текстом этого сообщения по адресу вида `/posts/1093/raw` (где `1093` — это `post_id` вашей темы).

 ![image](https://global.discourse-cdn.com/meta/original/4X/7/3/0/7304efa0747f23a2b7f2880b139847d267e9784a.png)

Затем [https://dashboard.literatecomputing.com/.well-known/security.txt](https://dashboard.literatecomputing.com/.well-known/security.txt) даст вам текстовый URL, который, как я думаю, вам нужен. Это гораздо проще, чем возиться с настройками `app.yml` и nginx.

---

<div class="post-metadata">

### Author: ![supermathie](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/supermathie/32/507518_2.png) [@supermathie](https://meta.discourse.org/u/supermathie)
#### Post date: [18.Август.2023 20:40:57 UTC](https://meta.discourse.org/t/add-possibility-to-create-and-add-a-security-txt-file-for-forums/275552/6 "2023-08-18T20:40:57Z")

</div>

Оооо, использование `raw`-ссылки просто для получения текста — это отличная хитрость!
