保护用户创建的内容#

为了防止跨站脚本攻击 (XSS),用户内容(如 Jupyter Notebooks)可以从单独的域提供。

要启用此功能

  1. 配置项目以使用单独的内容域

    anaconda-server-config --set SERVER_NAME your.anaconda.repository
    anaconda-server-config --set USER_CONTENT_DOMAIN your.usercontent.server
    

    注意:将 your.anaconda.repositoryusercontent.your.anaconda.repository 替换为各自的服务器 IP 地址或域名。

  2. 如果您的用户内容域是存储库域的子域,您还必须配置会话 Cookie 以仅发送到根域

    anaconda-server-config --set SERVER_NAME your.anaconda.repository
    anaconda-server-config --set USER_CONTENT_DOMAIN usercontent.your.anaconda.repository
    anaconda-server-config --set SESSION_COOKIE_DOMAIN your.anaconda.repository
    

    注意:将 your.anaconda.repositoryusercontent.your.anaconda.repository 替换为各自的服务器 IP 地址或域名。