本服务设计为局域网内的 OpenList 预览后端,不应直接暴露到公网。默认示例只
绑定 127.0.0.1;如果必须让另一台局域网设备访问,应绑定服务器的局域网地址
并在主机防火墙中只允许可信局域网来源访问预览端口。
/image只接受配置在RAW_PREVIEW_OPENLIST_ORIGINS中的 OpenList origin。- 文件 URL 必须来自 OpenList
/p/...路径,并且必须包含 OpenList 签名。 - 本地直读目录必须以只读容器挂载提供;路径会进行规范化和越界检查。
- 远端文件会受大小限制,临时文件在请求结束后删除。
- 签名 URL 是一种 bearer token。不要把它复制到公开日志、工单或聊天中。
请不要在公开 issue 中提交带有 OpenList 签名、个人域名、内网地址或照片文件的 完整 URL。先删除敏感信息,并提供最小化的复现步骤、版本和日志摘要。