質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Django

DjangoはPythonで書かれた、オープンソースウェブアプリケーションのフレームワークです。複雑なデータベースを扱うウェブサイトを開発する際に必要な労力を減らす為にデザインされました。

Python

Pythonは、コードの読みやすさが特徴的なプログラミング言語の1つです。 強い型付け、動的型付けに対応しており、後方互換性がないバージョン2系とバージョン3系が使用されています。 商用製品の開発にも無料で使用でき、OSだけでなく仮想環境にも対応。Unicodeによる文字列操作をサポートしているため、日本語処理も標準で可能です。

CSS

CSSはXMLやHTMLで表現した色・レイアウト・フォントなどの要素を指示する仕様の1つです。

Q&A

解決済

1回答

577閲覧

なぜDjangoの静的ファイル(static)のデプロイはSTATIC_ROOTを必要とするのですか?

mbase

総合スコア17

Django

DjangoはPythonで書かれた、オープンソースウェブアプリケーションのフレームワークです。複雑なデータベースを扱うウェブサイトを開発する際に必要な労力を減らす為にデザインされました。

Python

Pythonは、コードの読みやすさが特徴的なプログラミング言語の1つです。 強い型付け、動的型付けに対応しており、後方互換性がないバージョン2系とバージョン3系が使用されています。 商用製品の開発にも無料で使用でき、OSだけでなく仮想環境にも対応。Unicodeによる文字列操作をサポートしているため、日本語処理も標準で可能です。

CSS

CSSはXMLやHTMLで表現した色・レイアウト・フォントなどの要素を指示する仕様の1つです。

0グッド

0クリップ

投稿2018/06/12 10:26

編集2018/06/13 03:58

djangoで開発した静的ファイルをサーバーにデプロイをするときの疑問です。

STATIC_URLには、staticファイルのパスを記述するのはわかるのですが、

なぜ、STATIC_ROOTを記述する必要があるのでしょうか?

djangoチュートリアルや他の記事では、

セキュリティ的に良くないから、staticファイルを集約する必要がある

みたいに書いてあるのですが、いまいち腹落ちしません。

なぜ、djangoの静的ファイルのデプロイは manage.py collectstatic で集約をしないといけないのでしょうか?

そして、散らばったファイルを集約してデプロイすることが、どうしてセキュリティ対策になるのか、仕組みが知りたいです。

おわかりでしたら、教えてください。よろしくお願い致します。

追記

https://qiita.com/okoppe8/items/38688fa9259f261c9440

https://torina.top/detail/287/

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

quickquip

2018/06/13 01:17

"セキュリティ的に良くないから、staticファイルを集約する必要がある"と書いてあるページの実例とかありますか?
mbase

2018/06/13 04:00

追記しました。セキュリティを良くするためにSTATIC_URLに静的ファイルを集約する必要がある、というのがわたしの認識なのですが、合ってるでしょうか?なんでstaticファイルを集約するのが、セキュリティに良いのかがわからないんですよね。。
guest

回答1

0

ベストアンサー

https://groups.google.com/forum/#!msg/django-users/Tbj_AhMo4Ak/U4ZvCvOVAxsJ

Nothing can be considered secure unless it is designed and audited for
security. We have done neither with the static file server. It may not
have existing security holes, but it should not be considered secure
because that's not a design goal.

Google翻訳さん

セキュリティのために設計され、監査されていない限り、安全であるとはみなされません。 私たちは静的ファイルサーバでどちらもしなかった。 既存のセキュリティホールは存在しないかもしれませんが、設計上の目標ではないため安全であるとはみなされません。

via https://stackoverflow.com/questions/31097333/why-is-serving-static-files-insecure

投稿2018/06/15 12:27

quickquip

総合スコア11038

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問