Closed battlewolf9527 closed 9 months ago
应用场景不算广泛吧
为了安全考虑,例如我把这个api-server公开到公网上作为个人使用了,但肯定不希望有更多用户进来注册使用
为了安全考虑,例如我把这个api-server公开到公网上作为个人使用了,但肯定不希望有更多用户进来注册使用
放到公网,你不暴露地址,基本不会有人扫到。
另外,它注册了,没有任何安全问题。框架目前没有已知漏洞、注册后没有任何可主动提交的内容,哪怕伪造client的内容,也没任何隐患
我挂公网1年了,人毛都没见到。
所以,不要杞人忧天
顺手加上了这个功能,1.4.7
哥,我用最新的docker镜像搭建的,好像找不到你说的这个选项,方便告诉我一下在哪里吗,谢谢!
找到了,ALLOW_REGISTRATION=False
关闭此开关后,后续可禁止新用户注册