Skip to content

前后端分离下的前端安全

Posted on:2017-09-07 20:00:00

学 React 的时候,想到的一个前后端分离增加的隐患,好几年了,共勉,在内网有奇效

使用条件

  1. 前端使用了打包工具,具有 app.*.build.js
  2. 前端的不同权限页面打包在了同一个 js 里

危害

  1. 泄露无权限页面源码、静态信息,例如本地计算、选择框、初始字典
  2. 泄露 API,配合越权食用