【发布时间】:2020-09-21 12:57:11
【问题描述】:
我有一个 shell 应用程序,它是执行所有 API 通信的容器应用程序。另外,我确实有多个 Micro 应用程序,它们只是将 API 请求信号广播到 shell 应用程序。
现在,牢记安全性,作为一个外壳应用程序,它如何确保 API 请求信号来自我拥有的受信任的微应用程序。
确切地说,我的问题是,有没有办法让 shell 应用程序知道信号来自它拥有的微应用程序,而不是来自任何不受信任的(如黑客攻击、XSS)来源
【问题讨论】:
-
您的问题不够精确。
shell申请是什么意思?那是一些在你的 JS 应用程序中扮演后端角色的应用程序吗?如果是这样,那么当您投入生产时,您宁愿单独部署它们,通过使用 HTTPS 和 JWT,您将达到足够的安全级别。如果您要在本地使用它们,那么为什么还要担心安全性呢? -
@YuriyKravets Shell 应用程序 - Angular 应用程序,用作呈现微应用程序的容器(这也是 Angular)
-
严格在前端的安全性是假的安全性,没有办法保护浏览器中发生的事情。我假设你以运行时集成的方式运行你的应用,然后你会确保你下载了一个可信的微应用。
-
@surendher 它不一定是 Angular 应用,基本上任何应用都可以是 shell
标签: javascript angular typescript publish-subscribe micro-frontend