Hallo,
ich habe in meiner Firma eine Flask-App laufen, die ausschließlich im Intranet zugänglich ist, deshalb nutze ich den Standard-Flask-Web-Server ohne besondere Einstellungen und ohne https. Die Flask-App stellt u.a. ein mit LaTeX erzeugten PDF-Bericht zum Download bereit.
Nun bekomme ich gerade einen Anruf, dass nach dem Update auf Firefox 125 der PDF-Download aus Sicherheitsgründen geblockt wird (das sind alles Windows-Clienten, der Flask-Server läuft auf Linux).
Ich kann das hier nicht nachvollziehen, da ich selber nur Linux-Clienten mit Firefox 124 habe.
Kennt jemand das Problem und wenn ja, was kann ich dagegen tun? Muss ich auf https umstellen? So wie ich höre lässt Firefox 125 keine Ausnahme zur Umgehung zu.
Grüße
Ingo
Flask und Firefox 125 Downloads
Flask kann man auch einfach einen https-Server starten:
Das komplizierteste ist dabei, ein Zertifikat zu erzeugen, das die Windowsrechner auch akzeptieren. Da müßtest Du in Deiner Firma jemanden finden, der das machen kann.
Code: Alles auswählen
app.run(ssl_context=('cert.pem', 'key.pem'))
- noisefloor
- User
- Beiträge: 4149
- Registriert: Mittwoch 17. Oktober 2007, 21:40
- Wohnort: WW
- Kontaktdaten:
Hallo,
das ist in der Tat eine Änderung bei Fx 125, dass Downloads via http blockiert werden, siehe z.B. https://www.soeren-hentzschel.at/firefo ... euerungen/ . Man kann das aber wohl jedes Mal zulassen.
Chrome verhält sich übrigens audch so. Wenn ich im Intranet in der Firma vom Autodesk Vault Server PDFs via HTTP lade, muss ich jeden Download explizit bestätigen.
Also der Tipp von Sirius3 bzgl. des Zertifikats macht IMHO schon Sinn.
Gruß, noisefloor
das ist in der Tat eine Änderung bei Fx 125, dass Downloads via http blockiert werden, siehe z.B. https://www.soeren-hentzschel.at/firefo ... euerungen/ . Man kann das aber wohl jedes Mal zulassen.
Chrome verhält sich übrigens audch so. Wenn ich im Intranet in der Firma vom Autodesk Vault Server PDFs via HTTP lade, muss ich jeden Download explizit bestätigen.
Also der Tipp von Sirius3 bzgl. des Zertifikats macht IMHO schon Sinn.
Gruß, noisefloor