靠别人的环境变量做安全判断,FastAPI 管理后台 15 条路由裸奔

Initial_Orange2985 · reddit · 2026-09-28

作者在给自家 FastAPI 后端做安全巡检时发现一个隐蔽漏洞:15 条管理员路由(全局清理、切换推理模式、观测端点等)的鉴权逻辑用 os.environ.get("RENDER") 来判断是否处于托管环境——但 RENDER 是 Render 平台自动注入的变量,不是他们自己设的。

问题所在:生产环境在 Render 上所以正常,但同一个 Docker 镜像部署到 VPS、Railway 或 Fly 时该变量不存在,15 条路由对任何人敞开,且无报错、无日志。

修复与连锁发现:

经验法则:安全决策永远不要依赖别人设置的环境变量;缺失时应拒绝而非放行。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →