http检索支持共用rpc端口可能有安全隐患 #382
Labels
C-community
Category: community issues
C-enhancement
Category: feature enhancement
P1
High - we should be working on this now or in the immediate future
Droplet / 水滴
Description / 描述
droplet 支持http是一个非常好的idea,但发现这个功能共用了rpc端口,rpc服务功能比较多,而且可以操作钱包签名,一般是内部人员使用,不会把端口直接爆漏在公网, 虽然有鉴权机制,但从安全性角度来说,检索应该独立一个服务实现,检索毕竟属于公开的服务,不需要鉴权,不应该跟内部功能性的rpc共用端口,所以建议把检索服务独立一个http单独去实现。
The text was updated successfully, but these errors were encountered: