保护用户创建的内容#
为了防止跨站脚本攻击 (XSS),用户内容(如 Jupyter Notebooks)可以从单独的域提供。
要启用此功能
配置项目以使用单独的内容域
anaconda-server-config --set SERVER_NAME your.anaconda.repository anaconda-server-config --set USER_CONTENT_DOMAIN your.usercontent.server
注意:将
your.anaconda.repository
和usercontent.your.anaconda.repository
替换为各自的服务器 IP 地址或域名。如果您的用户内容域是存储库域的子域,您还必须配置会话 Cookie 以仅发送到根域
anaconda-server-config --set SERVER_NAME your.anaconda.repository anaconda-server-config --set USER_CONTENT_DOMAIN usercontent.your.anaconda.repository anaconda-server-config --set SESSION_COOKIE_DOMAIN your.anaconda.repository
注意:将
your.anaconda.repository
和usercontent.your.anaconda.repository
替换为各自的服务器 IP 地址或域名。