Closed uyloal closed 1 year ago
直接暴露不够安全,建议作为配置项。
cc @ilharp 有没有什么建议?
@shigma 那感觉可以这样?
setting.vue src/index.ts
一开始就这样改的,但测试没跑起来就只改了 127.0.0.1 -> 0.0.0.0。
注入 setting.vue
是需要什么特别配置吗,直接从本地路径 install 没办法在 onebot 配置页面看到 gocqhttp 的配置
cc @ilharp 有没有什么建议?
我对此功能没有想法。使用 gocqhttp 插件的情况下,不应直接暴露 gocqhttp。这会带来多个方面的问题。
作为配置项将会提高代码的复杂度,如果配置项的逻辑出现错误,将会给用户带来极大的安全风险。因此,如果有人能负责维护和检查此配置项相关的代码,确保它们在每个版本都不会出现问题的话,我觉得可以加配置项;如果没有人维护相关逻辑的话我就倾向于不添加。
配置项直接用 host 吧,默认值就 127.0.0.1。
配置项直接用 host 吧,默认值就 127.0.0.1。
@shigma 根据这个改了一下
@shigma 已解决冲突
已发布 3.7.3 版本。
使用 0.0.0.0 作为 endpoint host,便于在局域网 or 公网中直接连接 gocqhttp。 使用 127.0.0.1 只能被本机访问,如果在 docker 中运行会导致无法便捷的访问