主要观点:作者使用 Obsidian 整理生活,需与合作者分享笔记时用到 Obsidian Publish,但其“显示导航”设置关闭时易让用户以为页面不可被索引,此功能用于特定人员分享但易致公共发现链接,像未列出的 YouTube 视频,测试发现屏蔽特定 URL 后页面虽加载失败但会出现搜索框,恶意用户可进行全文搜索,虽可能超出 API 隐藏页面范畴,但应在 Obsidian 库中更好地记录以防敏感数据泄露,且所有 UI 选项可通过 JavaScript 在客户端启用,Obsidian 回应称 Publish 非秘密分享内容而是发布公共内容,可使用密码保护进行私人分享,会努力让用户明白隐藏导航不代表更安全,作者认为若能禁止文件枚举 Obsidian Publish 会更好,且此限制应明确记录,目前作者在朋友托管的实例上使用 A Moon Server 插件。
关键信息:Obsidian 工具用于整理生活,Obsidian Publish 及其相关设置与问题,用户对页面可索引性的误解,测试结果及 Obsidian 回应,A Moon Server 插件的使用。
重要细节:包括截图展示 Obsidian Publish 选项、客户端启用 UI 选项的证明、不同设置下页面的样子等。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。