kingmo888 / rustdesk-api-server

基于Django的RustDesk Api&Web Server,除了支持api所有功能,还支持web注册、管理、展示等。已支持到最新1.3.1版本。
989 stars 222 forks source link

可以加一个是否允许注册的开关? #42

Closed battlewolf9527 closed 9 months ago

battlewolf9527 commented 9 months ago

关闭此开关后,后续可禁止新用户注册

kingmo888 commented 9 months ago

应用场景不算广泛吧

battlewolf9527 commented 9 months ago

为了安全考虑,例如我把这个api-server公开到公网上作为个人使用了,但肯定不希望有更多用户进来注册使用

kingmo888 commented 9 months ago

为了安全考虑,例如我把这个api-server公开到公网上作为个人使用了,但肯定不希望有更多用户进来注册使用

放到公网,你不暴露地址,基本不会有人扫到。

另外,它注册了,没有任何安全问题。框架目前没有已知漏洞、注册后没有任何可主动提交的内容,哪怕伪造client的内容,也没任何隐患

我挂公网1年了,人毛都没见到。

所以,不要杞人忧天

kingmo888 commented 8 months ago

顺手加上了这个功能,1.4.7

cz32483490 commented 7 months ago

哥,我用最新的docker镜像搭建的,好像找不到你说的这个选项,方便告诉我一下在哪里吗,谢谢! 找到了,ALLOW_REGISTRATION=False