前端构建过程中发现密钥进入产物,应如何止损并重建发布信任链
简答题中等781 次浏览
参考答案与解析
核心结论
任何进入浏览器脚本、静态资源或可下载源码映射的秘密都应视为已经泄露。删除仓库中的字符串或重新构建并不能撤销攻击者可能获得的副本;正确处置顺序是识别影响范围、撤销和轮换凭证、清理可访问产物与日志、验证滥用情况,然后调整架构,使前端只持有公开标识或短期、受限、可撤销的凭证。
底层机制与决策依据
浏览器运行在用户控制的环境中。打包器对变量名进行混淆、把配置写进环境文件、把字符串拆分或进行编码,都不能形成保密边界。攻击者可以下载脚本、查看网络请求、调试运行时或读取源码映射。某些构建工具会把特定前缀的环境变量主动内联到产物,因此开发者看到“环境变量”容易误以为它仍只存在于服务端。判断某个值是否可以出现在前端,关
