已建站七年的老牌绿色软件站
不忘初心,坚持每日更新不易!

苹果App Store因配置错误泄露前端源代码

昨天苹果发布经过改版的全新 Apple App Store 网页版,相较于旧版本最大的变化是这次苹果提供应用商店首页和搜索功能,用户可以通过网页版发现更多精彩应用和游戏。

不过没想到苹果工程师在发布网页版时忘记禁用生产环境中的 SourceMap 功能,这导致所有用户都可以直接从生产环境下载网页版的完整前端代码库。

开发者 @rxliuli 称基于教育目的已经将源代码转存到 GitHub 仓库供大家学习使用,仓库中提供的包括:完整的 Svelte/TypeScirpt 源代码、状态管理逻辑、UI 组件、API 集成代码和路由配置。

当然虽然这是数据泄露事故但并不严重,毕竟只是源代码不包含任何关键密钥,所以不会对苹果、开发者或用户造成任何安全风险或隐私风险,不过这仍然属于重大失误,对开发团队来说在生成环境中禁用 sourcesmap 是基本步骤。

有兴趣的开发者可以在这里获取源代码:https://github.com/rxliuli/apps.apple.com

赞(0) 打赏

这些信息可能会帮助到你: 下载帮助 | 报毒说明 | 进站必看 | 关于我们

版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权
文章名称:《苹果App Store因配置错误泄露前端源代码》
文章链接:https://www.155bj.com/article/206.html
本站所有内容来自互联网收集,仅供用于学习和交流,请勿用于商业用途。如有侵权、不妥之处,请第一时间联系我们删除!

评论 抢沙发

评论前必须登录!

 

支持本站

支付宝扫一扫

微信扫一扫

登录

找回密码

注册