2012-03-10 31 views
0

我有一个托管在云中的Django应用程序(Heroku如果有所作为,但我看不出如何),并且希望将所有静态内容移动到AWS(图像,CSS等)。在AWS上的公用文件夹上托管Django Admin媒体安全吗

在可公开访问的网站上托管Django的管理媒体(即媒体/ css /和js /文件夹)是否安全?

回答

1

我不明白为什么它不会。

毕竟,当您登录到管理面板时,指向css和js的链接始终是公开的。这意味着它们就像任何其他静态资源一样,并且不需要为了查看它们而被记录。所以你可以随时存储它们,只要它们对公众(它在AWS中)是只读的,就不会有任何安全风险。