# Безопасная загрузка

**URL:** https://meta.discourse.org/t/secure-uploads/140017
**Category:** Announcements
**Tags:** secure-uploads
**Created:** [29.Январь.2020 05:14:56 UTC](https://meta.discourse.org/t/secure-uploads/140017 "2020-01-29T05:14:56Z")
**Posts on this page:** 7
**Page:** 3

<div class="post-metadata">

### Author: ![Canapin](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/canapin/32/119591_2.png) [@Canapin](https://meta.discourse.org/u/Canapin)
#### Post date: [25.Июль.2023 11:24:27 UTC](https://meta.discourse.org/t/secure-uploads/140017/130 "2023-07-25T11:24:27Z")

</div>

6 сообщений были перенесены в новую тему: [Как выглядят медиафайлы в сообщениях при включённой безопасной загрузке?](https://meta.discourse.org/t/how-the-media-in-the-posts-look-like-when-secure-uploads-are-enabled/272752)

---

<div class="post-metadata">

### Author: ![Canapin](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/canapin/32/119591_2.png) [@Canapin](https://meta.discourse.org/u/Canapin)
#### Post date: [25.Июль.2023 11:23:44 UTC](https://meta.discourse.org/t/secure-uploads/140017/136 "2023-07-25T11:23:44Z")

</div>

2 сообщения были перенесены в новую тему: [Все ли загрузки в Discourse попадают в папку ‘original’ при использовании CDN?](https://meta.discourse.org/t/do-all-uploads-in-discourse-go-to-the-original-folder-when-using-a-cdn/272751)

---

<div class="post-metadata">

### Author: ![ajschmidt](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/ajschmidt/32/453388_2.png) [@ajschmidt](https://meta.discourse.org/u/ajschmidt)
#### Post date: [04.Октябрь.2024 13:58:58 UTC](https://meta.discourse.org/t/secure-uploads/140017/137 "2024-10-04T13:58:58Z")

</div>

Короткий вопрос. Этот отрывок из оригинального поста заставляет меня сомневаться в том, чтобы включить эту функцию на новом сервере, который я собираюсь настроить:

> [@martin](#):
>
> Это расширенная функция, и поддержка за пределами нашего тарифа Enterprise будет ограничена. Включайте безопасную загрузку только если вы опытный пользователь.

Актуально ли это сообщение в 2024 году? Считается ли функция стабильной? Какие проблемы могут возникнуть при включении этой функции?

У меня нет опасений по поводу управления политиками/инфраструктурой AWS для этой функции. Меня беспокоит в основном то, не является ли функция багующей и не вызовет ли она проблем, несмотря на правильно настроенную инфраструктуру AWS.

---

<div class="post-metadata">

### Author: ![ajschmidt](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/ajschmidt/32/453388_2.png) [@ajschmidt](https://meta.discourse.org/u/ajschmidt)
#### Post date: [23.Октябрь.2024 03:17:28 UTC](https://meta.discourse.org/t/secure-uploads/140017/138 "2024-10-23T03:17:28Z")

</div>

Кто-нибудь? Считается ли эта функция стабильной?

---

<div class="post-metadata">

### Author: ![mcwumbly](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/mcwumbly/32/103861_2.png) [@mcwumbly](https://meta.discourse.org/u/mcwumbly)
#### Post date: [25.Октябрь.2024 01:47:51 UTC](https://meta.discourse.org/t/secure-uploads/140017/139 "2024-10-25T01:47:51Z")

</div>

Привет, AJ. Функция относительно стабильна, однако есть некоторые ограничения, о которых стоит знать. Поэтому мы, как правило, рекомендуем её только сайтам, которые действительно в ней нуждаются и требуют входа в систему для доступа ко всему контенту.

На сайтах с обязательным входом есть ещё одно ограничение: функция пока не поддерживается в чате. Таким образом, если включена безопасная загрузка файлов и одновременно используется чат, то по умолчанию чат будет настроен на запрет всех загрузок. Это можно изменить только через скрытую настройку сайта.

На частных сайтах при перемещении или копировании контента между областями с разным уровнем доступа возникают некоторые проблемы. Например, если скопировать разметку из личного сообщения в тему, то изображение в теме может не отобразиться.

Именно подобные проблемы являются причиной того, что мы в настоящее время не рекомендуем включать эту функцию для публичных сайтов.

Аналогично, включение и выключение настройки может привести к сбоям. Функция работает лучше всего, если она была включена изначально. Существуют процедуры для включения её на существующих сайтах, но они не полностью автоматизированы.

В долгосрочной перспективе мы планируем улучшить этот момент, но в настоящее время активно не работаем над доработками данной функции.

Надеемся, это поможет.

---

<div class="post-metadata">

### Author: ![Ethsim2](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/ethsim2/32/522255_2.png) [@Ethsim2](https://meta.discourse.org/u/Ethsim2)
#### Post date: [23.Июль.2025 15:32:43 UTC](https://meta.discourse.org/t/secure-uploads/140017/140 "2025-07-23T15:32:43Z")

</div>

Нужно ли использовать провайдера объектного хранилища, например S3, для работы с этим?

---

<div class="post-metadata">

### Author: ![NateDhaliwal](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/natedhaliwal/32/313494_2.png) [@NateDhaliwal](https://meta.discourse.org/u/NateDhaliwal)
#### Post date: [24.Июль.2025 10:30:07 UTC](https://meta.discourse.org/t/secure-uploads/140017/141 "2025-07-24T10:30:07Z")

</div>

Да, я считаю, что вы это делаете:

> [@martin](#):
>
> ### Предварительные требования
> 
> На вашем сайте должны быть включены загрузки в S3, для чего необходимо заполнить следующие настройки:
> 
> - Идентификатор ключа доступа S3
> - Секретный ключ доступа S3
> - Регион S3
> - Корзина для загрузки S3
> 
> Кроме того, вы должны использовать корзину S3, у которой нет публичной политики доступа, и убедиться, что для всех существующих загрузок установлен ACL с доступом public-read. См. раздел «Включение защищённых загрузок» ниже.
> 
> После выполнения этих предварительных требований вы можете включить настройку сайта «защищённые загрузки».

[Предыдущая страница](https://meta.discourse.org/t/secure-uploads/140017.md?page=2)
