#779·satori

在服务器端渲染中允许信任的本地图像源

作者: Jeffrey903创建于 2026年7月31日更新于 2026年7月31日

Satori 0.29.0 添加了针对服务器端图像获取的 SSRF 防护,见 #769。感谢您解决了这一安全风险。 遗憾的是,新的防护措施无条件地阻止 `localhost`,没有支持应用程序选择不受影响、允许受信任主机或提供自己的获取实现的方式。这使我们无法从 0.28.1 升级。 我们的应用程序使用 Satori 生成 Open Graph 图像。在本地开发中,应用程序资源由我们的本地开发服务器提供: