前端安全 · 高级 01
采用 Service Worker 离线缓存后,如何处理包含用户隐私数据的 API 响应最稳妥?
产品要求静态资源可离线使用,但退出登录后不能让同一设备上的下一位用户看到前一位用户的数据。
前端安全高级题库第 1 组,共 12 张卡片。
前端安全 · 高级 01
产品要求静态资源可离线使用,但退出登录后不能让同一设备上的下一位用户看到前一位用户的数据。
Service Worker 的 Cache Storage 通常按源管理,而不是自动按应用账号划分;
前端强度评估适合改善交互,但任何客户端校验都能被绕过,最终接受策略必须由服务端执行。
该策略允许两类脚本:具有匹配 nonce 的脚本,以及来源为当前页面自身源的外部脚本。
带凭据的 CORS 请求不能使用通配符作为 Access-Control-Allow-Origin,服务端必须返回与请求 Origin 匹配的明确来源,…
面对信任等级不同的微前端,隔离边界应随风险提高:独立来源配合受限 sandbox iframe 可以隔开 DOM、存储和脚本能力;
用户提交数据时访问令牌恰好过期,客户端可以在收到明确的令牌失效响应后,使用刷新凭据换取新的访问令牌,再重放原请求。
带身份凭证的CORS必须建立精确的来源授权:服务器解析并校验请求的Origin,仅在来源位于明确许可集合时返回该具体来源,并返回允许凭证的响应头。
服务端根据 Origin 动态生成 Access-Control-Allow-Origin 时,同一 URL 的响应实际上会因请求 Origin 而变化。
postMessage 是受控跨源通信机制,但任何能够获得目标窗口引用的页面都可能尝试发送消息。
较合理的设计是保留受访问控制的原始内容,同时生成标注清洗策略版本的安全派生结果,以便策略升级后重新处理历史数据;
Trusted Types 的价值在于让高风险 DOM 接收点不再直接接受普通字符串,并迫使数据经过可审计的可信策略。
携带 Cookie 的跨源访问需要返回经过允许列表校验的精确来源,并明确允许凭据,不能使用通配来源。