Безопасно ли приложение jupyter с отключенной кнопкой «Редактировать приложение»? - PullRequest
1 голос
/ 30 января 2020

Сценарий: я использую ipywidgets и appmode в блокноте Jupyter для разработки веб-приложения. Я хочу показать это publi c (скажем, Docker контейнер, работающий на сервере jupyter, живущий на экземпляре AWS или где-либо еще).

Если я сделаю настройки сервера такими, чтобы кнопка «Редактировать приложение» для представления режима приложения была отключена, это все, что требуется для предотвращения доступа людей к источнику ноутбука и выполнения произвольного кода python? Могут ли они все еще go к оригинальной записной книжке изменить URL-адрес? Я нашел документацию немного неясной по этому поводу.

1 Ответ

1 голос
/ 30 января 2020

Я в вашей ситуации @lagerbaer. Я решил поискать решение в другом месте, так как appmode не является реальным уровнем безопасности, а скорее для того, чтобы дать интерфейсу ощущение сценария imo. Я нашел anvil.works ... 100% python конструктор / библиотеки веб-приложений fullstack, и в один прекрасный день я задал им вопрос о библиотеках в моем скрипте, чтобы узнать, какие проблемы я мог ожидать, и это был основатель, Мередидд Луфф, который ответил и ответил на мой вопрос. Я бы посоветовал заглянуть в anvil.works, если вы заботитесь о безопасности вашего ноутбука после публикации

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...