Skip to content

Security: SSSimpleC/openlist-raw-preview

Security

SECURITY.md

安全说明

部署边界

本服务设计为局域网内的 OpenList 预览后端,不应直接暴露到公网。默认示例只 绑定 127.0.0.1;如果必须让另一台局域网设备访问,应绑定服务器的局域网地址 并在主机防火墙中只允许可信局域网来源访问预览端口。

访问控制

  • /image 只接受配置在 RAW_PREVIEW_OPENLIST_ORIGINS 中的 OpenList origin。
  • 文件 URL 必须来自 OpenList /p/... 路径,并且必须包含 OpenList 签名。
  • 本地直读目录必须以只读容器挂载提供;路径会进行规范化和越界检查。
  • 远端文件会受大小限制,临时文件在请求结束后删除。
  • 签名 URL 是一种 bearer token。不要把它复制到公开日志、工单或聊天中。

报告问题

请不要在公开 issue 中提交带有 OpenList 签名、个人域名、内网地址或照片文件的 完整 URL。先删除敏感信息,并提供最小化的复现步骤、版本和日志摘要。

There aren't any published security advisories