#58821·server

在 `files_external:option` 中拒绝凭证和其他不受支持的密钥

作者: wonko6x9创建于 2026年3月10日更新于 2026年9月17日
标签buggood first issuefeature: external storage0. Needs triagepapercutfeature: occ32-feedback

这一问题尊重以下几点:

QQ 错误描述

在通过 occ 配置 SMB 外部存储时, 使用 :

php occ 文件 外部: 选项 密码

将密码字段保存为挂载选项。 然后,可以通过下列方式以简写方式曝光:

php occ 文件 外部: 列表 -- 输出=json

作为选项. password.

出现这种情况有两个原因:

  1. 这是一种潜在的秘密漏出脚枪(简写选项输出的密码)。
  2. 它不可靠地设置 SMB 后端所期望的 SMB 认证证书(正确的证书设置符是 php occ 文件 外部: config 密码 ').

我提议在尝试通过文件设置密码等选项密钥时,

  • 复制步骤
  1. 在启用外部存储支持应用程序的 Nextcloud 服务器实例上,创建一个 SMB 外部存储挂载(任何有效的 SMB 主机/ 共享/ 用户都很好) , 并注意返回的挂载 id <mount id>
  2. 执行以下命令,通过`选项'“设定密码”:

php occ 文件 外部: 选项 < mont id> 密码' 示例密码' (a). ` 3. JSON名单:

`php occ 文件 外部: 列表 -- 输出=json'

  1. 注意JSON在该山上有一个 " 选项.password " 字段。
  2. 现在通过正确的命令设置密码:
php occ 文件  外部: 配置 <mount id> 密码 'example-password'
php occ 文件  外部: 列表 -- 输出=json
  1. 注意将 " 密码 " 视为证书(在产出中重写), " 选项.密码 " 不应用于证书。

预期行为

我期望“ 文件 外部: 选项 < mount id> 密码... ” 中的任一:

• 被拒绝(因为密码是证书而不是挂载选项),或 • 至少发出一个明确的警告,即必须通过`文件-外部:配置 ' 设定全权证书,将密码作为选项储存在产出中可能暴露出来。

我还期望文件-外部:列表-output=json'从不为任何挂载在选项. ' 下包含一个纯文本密码。

QQ 下一个 Cloud 服务器版本

第32条

操作系统

德比安/乌本图

PHP 引擎版本

第8.3页

QQ 网络服务器

阳性

XQ 数据库引擎版本

马里亚DB

++ 此错误是在更新后还是在新安装上出现 ?

更新自a . . . . . . .

内容来源: nextcloud/server