質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

90.84%

  • Python

    6341questions

    Pythonは、コードの読みやすさが特徴的なプログラミング言語の1つです。 強い型付け、動的型付けに対応しており、後方互換性がないバージョン2系とバージョン3系が使用されています。 商用製品の開発にも無料で使用でき、OSだけでなく仮想環境にも対応。Unicodeによる文字列操作をサポートしているため、日本語処理も標準で可能です。

  • CSS

    5146questions

    CSSはXMLやHTMLで表現した色・レイアウト・フォントなどの要素を指示する仕様の1つです。

  • Django

    846questions

    DjangoはPythonで書かれた、オープンソースウェブアプリケーションのフレームワークです。複雑なデータベースを扱うウェブサイトを開発する際に必要な労力を減らす為にデザインされました。

なぜDjangoの静的ファイル(static)のデプロイはSTATIC_ROOTを必要とするのですか?

解決済

回答 1

投稿 編集

  • 評価
  • クリップ 0
  • VIEW 129

mbase

score 9

djangoで開発した静的ファイルをサーバーにデプロイをするときの疑問です。

STATIC_URLには、staticファイルのパスを記述するのはわかるのですが、

なぜ、STATIC_ROOTを記述する必要があるのでしょうか?

djangoチュートリアルや他の記事では、

セキュリティ的に良くないから、staticファイルを集約する必要がある

みたいに書いてあるのですが、いまいち腹落ちしません。

なぜ、djangoの静的ファイルのデプロイは manage.py collectstatic で集約をしないといけないのでしょうか?

そして、散らばったファイルを集約してデプロイすることが、どうしてセキュリティ対策になるのか、仕組みが知りたいです。

おわかりでしたら、教えてください。よろしくお願い致します。

追記

https://qiita.com/okoppe8/items/38688fa9259f261c9440

https://torina.top/detail/287/

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

質問への追記・修正、ベストアンサー選択の依頼

  • quiqui

    2018/06/13 10:17

    "セキュリティ的に良くないから、staticファイルを集約する必要がある"と書いてあるページの実例とかありますか?

    キャンセル

  • mbase

    2018/06/13 13:00

    追記しました。セキュリティを良くするためにSTATIC_URLに静的ファイルを集約する必要がある、というのがわたしの認識なのですが、合ってるでしょうか?なんでstaticファイルを集約するのが、セキュリティに良いのかがわからないんですよね。。

    キャンセル

回答 1

checkベストアンサー

0

https://groups.google.com/forum/#!msg/django-users/Tbj_AhMo4Ak/U4ZvCvOVAxsJ

Nothing can be considered secure unless it is designed and audited for
security. We have done neither with the static file server. It may not
have existing security holes, but it should not be considered secure
because that's not a design goal. 

Google翻訳さん

セキュリティのために設計され、監査されていない限り、安全であるとはみなされません。 私たちは静的ファイルサーバでどちらもしなかった。 既存のセキュリティホールは存在しないかもしれませんが、設計上の目標ではないため安全であるとはみなされません。

via https://stackoverflow.com/questions/31097333/why-is-serving-static-files-insecure

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 90.84%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる

関連した質問

同じタグがついた質問を見る

  • Python

    6341questions

    Pythonは、コードの読みやすさが特徴的なプログラミング言語の1つです。 強い型付け、動的型付けに対応しており、後方互換性がないバージョン2系とバージョン3系が使用されています。 商用製品の開発にも無料で使用でき、OSだけでなく仮想環境にも対応。Unicodeによる文字列操作をサポートしているため、日本語処理も標準で可能です。

  • CSS

    5146questions

    CSSはXMLやHTMLで表現した色・レイアウト・フォントなどの要素を指示する仕様の1つです。

  • Django

    846questions

    DjangoはPythonで書かれた、オープンソースウェブアプリケーションのフレームワークです。複雑なデータベースを扱うウェブサイトを開発する際に必要な労力を減らす為にデザインされました。