对于在使用Shiny Server的专用网络上发布的闪亮应用程序:在部署应用程序后,项目文件夹和子文件夹(例如www
和/或data
(中的文件是否容易受到有权访问所述专用网络的外部用户访问?例如,是否可以通过网络浏览器访问所述文件?
我试图说服公司的IT人员,我工作以配置一个闪亮的服务器,但是应用程序中文件的安全性一直是一个问题。
我已经查看了这里给出的答案,并在线查找了信息,但是当您在闪亮的应用程序上查找有关安全性的信息时,您将获得有关身份验证解决方案的信息。
我不是在考虑进行身份验证,只是想找出项目文件夹中文件的安全性。有关此问题的任何文档将不胜感激。
如果您使用的是早于 1.5.16 的 Shiny 服务器,则可能容易受到暴露这些文件的漏洞攻击(至少在默认配置中(,因此应考虑更新。
https://blog.rstudio.com/2021/01/13/shiny-server-1-5-16-update/