Ethsim2
(Ethan )
4. Juli 2025 um 07:19
1
Hallo zusammen
Wie Sicherheit aussieht, wenn ein Einladungslink über Instagram DM gesendet wird
Wie Sicherheit aussieht, wenn ein Link zu einem Gruppenchat gesendet wird, indem ?…user in /last geändert wird
Dies verwendet die Standardinstallation von Let’s Encrypt
Ethsim2
(Ethan )
4. Juli 2025 um 07:38
2
Dies wird auf meiner Discourse-Root-Site angezeigt, dass HSTS aktiviert ist
ask.discourse.com sagt mir, dass meine Website HSTS hat, erwähnt aber auch
Zusätzliche Tipps
Um maximale Sicherheit über Subdomains hinweg zu gewährleisten, könnten Sie includeSubDomains in Ihrem HSTS-Header festlegen. Dies ist jedoch optional und muss in Ihrer Nginx-Konfiguration festgelegt werden.
Stellen Sie sicher, dass Ihre E-Mail-Vorlagen und freigegebenen Links https:// verwenden – aber HSTS bietet starken Fallback-Schutz.
Zusammenfassend
Ja : Solange HSTS auf Ihrer Discourse-Instanz festgelegt ist, erzwingen Browser, die Ihre Website bereits über HTTPS besucht haben, dass alle Links – einschließlich Einladungen – sicher über https:// geladen werden.
Ich habe meine E-Mail auf der Subdomain discourse.yourdomain.TLD, könnte das ein Problem verursachen?
Ethsim2
(Ethan )
4. Juli 2025 um 07:46
3
So verhält sich der Einladungslink in Chrome Inkognito
Das Netzwerkk dokument (dasjenige, das am Anfang einer langen Liste erscheint) wird nach dem \\ des Einladungslinks in den Code umbenannt.
Ethsim2
(Ethan )
13. Juli 2025 um 12:49
4
Haben wir irgendwelche Updates dazu?
asa
13. Juli 2025 um 15:01
5
Hallo,
Kurze Frage: Haben Sie in Ihrem Link HTTPS oder nur HTTP verwendet? Basierend auf Ihrem zweiten Beitrag stelle ich fest, dass Sie nur HTTP verwenden, was das Problem beheben sollte.
1 „Gefällt mir“
Ethsim2
(Ethan )
13. Juli 2025 um 17:08
6
Beide Links gaben https in der Instagram DM an