セルフホストされたインスタンスでDiscourseにセキュアな画像を使用するための推奨される方法はありますか?
Discourse Encryptを使用しており、CSPディレクティブは自分で管理しています。
セルフホストされたインスタンスでDiscourseにセキュアな画像を使用するための推奨される方法はありますか?
Discourse Encryptを使用しており、CSPディレクティブは自分で管理しています。
やり方はこちらです: Secure Uploads
ありがとうございます。しかし、S3は使用しておらず、リンクされたトピックとは全く異なるCSPポリシーについて質問しています。
画像URLを知っている人が誰でも画像にアクセスできないようにしたい場合は、そのトピックで説明されているようにAWS S3を使用する必要があります。
現状では、画像URLは推測するのがかなり難しいため、かなり安全です。
Discourseの暗号化がアップロードを安全にすると私は信じていません。
PMではアップロードを暗号化できます。
いやはや、自分の知っていることは当てにならないものですね!メッセージ内のテキストに埋め込むのですか?以前から試してみたいと思っていました。
それで、OP(元の投稿者)への答えは何ですか?
私の質問を適切に詳しく説明できなかったのかもしれません。img-srcとdefault-src CSPディレクティブ(このプラグインを有効にするためにDiscourse管理で無効化)により、Encrypt Personal Messagesの設定に問題があります。
PMの暗号化なしでDiscourseでデフォルトで有効になっている設定があり、それを設定する必要があるのではないかと疑っています。