Bryan

Results 368 comments of Bryan

注意国际化。@huailei000

计划在 v3.4+ 版本中支持

v3.3 版本已支持; [perf: 优化连接 Kubernetes 资产时,命令行前缀显示资源名称和集群名称](https://github.com/jumpserver/jumpserver/releases/tag/v3.3.0)

v3 新版本可以对 Secure 进行配置, 配置文件修改配置项,SESSION_COOKIE_SECURE=True([默认为 False](https://github.com/jumpserver/jumpserver/blob/dev/apps/jumpserver/conf.py#L497)) HttpOnly 参数,SESSION_COOKIE_HTTPONLY=True([默认为 True,不允许修改](https://docs.djangoproject.com/zh-hans/4.2/ref/settings/#std-setting-SESSION_COOKIE_HTTPONLY))

如果开启 SESSION_COOKIE_SECURE=True 后,没有生效,请检查: 1. 当前请求不是通过 HTTPS 连接发起的。如果当前请求是通过 HTTP 连接发起的,Django 会自动将 session cookie 的 secure 属性设置为 False,这是为了避免在非安全连接上出现安全漏洞。 2. 中间代理服务器未正确传递 X-Forwarded-Proto 头。如果你的 Django 项目后面有一层反向代理服务器,你需要确保该代理服务器正确地传递了 X-Forwarded-Proto 头,以告知 Django 当前请求的协议类型。否则,Django 将会认为当前请求是非安全的 HTTP 连接,从而将 session...

大多数问题在 v3 版本中已经优化了,如果 v3 还有问题再提交对应的 Issue。

v3.7 版本调研调研,看看能不能优化一下。