Ethsim2
(Ethan )
Julho 4, 2025, 7:19am
1
Olá a todos
como a segurança se parece ao enviar um link de convite via. Instagram DM
como a segurança se parece ao enviar um link para o bate-papo em grupo alterando o ?…usuário para /last
isso está usando a instalação padrão do let’s encrypt
Ethsim2
(Ethan )
Julho 4, 2025, 7:38am
2
isto é para mostrar no meu site raiz do discourse, que o HSTS está ativado
ask.discourse.com diz que meu site tem HSTS mas também menciona
Dicas Extras
Para segurança máxima em subdomínios, você pode definir includeSubDomains no seu cabeçalho HSTS, embora isso seja opcional e precise ser definido na sua configuração do nginx.
Certifique-se de que seus modelos de e-mail e links compartilhados usem https:// — mas o HSTS oferece forte proteção de fallback.
Em Resumo
Sim : Desde que o HSTS esteja configurado no seu Discourse, os navegadores que já visitaram seu site via HTTPS forçarão todos os links — incluindo convites — a carregar de forma segura via https://.
tenho meu e-mail em discourse.yourdomain.TLD subdomínio, isso pode estar causando problemas?
Ethsim2
(Ethan )
Julho 4, 2025, 7:46am
3
agora é assim que o link de convite se comporta no Chrome Incognito
o documento de rede (o que aparece no topo de uma longa lista) é renomeado para o código após \\ do link de convite
Ethsim2
(Ethan )
Julho 13, 2025, 12:49pm
4
temos alguma atualização sobre isso?
asa
Julho 13, 2025, 3:01pm
5
Olá,
você usou https no seu link ou apenas http? Com base na sua segunda postagem, vejo que você está usando apenas http, isso deve resolver o problema.
1 curtida
Ethsim2
(Ethan )
Julho 13, 2025, 5:08pm
6
Ambos os links especificados usam https na DM do Instagram