Существует ли проблема безопасности при запуске Chrome Headleass без песочницы на сервере - PullRequest
0 голосов
/ 05 июня 2019

Я использую caputer-website, который внутренне использует puppeteer, чтобы взять снимок экрана веб-сайта на моем nodejs сервере, чтобы создать из него файл PDF. Проблема в том, что мне нужно запустить браузер без sandbox, что, я думаю, может привести к проблемам с безопасностью на сервере, если это правильно, то, с чем я сталкиваюсь и как я могу смягчить проблемы?

Возможно, также важна конфигурация сервера NodeJS сервер работает на heroku, который предоставляет API для создания этого PDF. внутренне сервер NodeJS делает этот снимок экрана, используя capture-website и добавляет его в файл PDF, а затем отправляет поток клиенту для скачать.

...