मॉड्यूल फ़ेडरेशन के साथ माइक्रो फ्रंटएंड आर्किटेक्चर · पाठ

ऐप्लिकेशन-पार सुरक्षा जोखिम

फ़ेडरेटेड ऐप्लिकेशन वातावरण में उत्पन्न होने वाली सामान्य सुरक्षा कमज़ोरियों की पहचान और उनका निवारण कीजिए।

पाठ 2, कुल 4 में से11 चरण

ऐप्लिकेशन-पार सुरक्षा जोखिम, CoddyKit पर मॉड्यूल फ़ेडरेशन के साथ माइक्रो फ्रंटएंड आर्किटेक्चर का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह मॉड्यूल फ़ेडरेशन के साथ माइक्रो फ्रंटएंड आर्किटेक्चर सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। मॉड्यूल फ़ेडरेशन के साथ माइक्रो फ्रंटएंड आर्किटेक्चर पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

MFE सुरक्षा: विशिष्ट जोखिम

Micro Frontends एकलखंडी अनुप्रयोगों को छोटे भागों में बाँटकर बहुत अधिक लचीलापन प्रदान करते हैं। हालाँकि, जब कई स्वतंत्र अनुप्रयोग मिलकर कार्य करते हैं, तो यह मॉड्यूलर संरचना सुरक्षा संबंधी विशिष्ट चुनौतियाँ उत्पन्न करती है।

सुरक्षित प्रणालियाँ बनाने के लिए यह समझना अत्यंत महत्वपूर्ण है कि ये अलग-अलग हिस्से किस प्रकार परस्पर क्रिया करते हैं और उनके बीच होने वाले संचार तथा साझा परिवेश से कौन-से जोखिम उत्पन्न होते हैं।

समान-ओरिजिन नीति (SOP)

समान-ओरिजिन नीति (SOP) ब्राउज़र की एक मूलभूत सुरक्षा व्यवस्था है। यह वेब पृष्ठों को किसी अलग ओरिजिन (डोमेन, प्रोटोकॉल, पोर्ट) के संसाधनों के साथ परस्पर क्रिया करने से रोकती है।

Micro Frontends में, भले ही सभी मॉड्यूल एक ही शीर्ष-स्तरीय डोमेन पर हों, लेकिन यदि वे अलग-अलग उपडोमेन या पोर्ट पर हैं, तो SOP उन्हें अलग-अलग ओरिजिन मान सकती है। यहाँ गलत कॉन्फ़िगरेशन से अनपेक्षित क्रॉस-ओरिजिन पहुँच हो सकती है।

क्रॉस-साइट स्क्रिप्टिंग (XSS)

क्रॉस-साइट स्क्रिप्टिंग (XSS) तब होती है जब विश्वसनीय वेबसाइटों में दुर्भावनापूर्ण स्क्रिप्ट डाल दी जाती हैं। MFE व्यवस्था में किसी एक दूरस्थ अनुप्रयोग में मौजूद XSS भेद्यता विशेष रूप से खतरनाक हो सकती है:

  • संक्रमित दूरस्थ मॉड्यूल होस्ट अनुप्रयोग में स्क्रिप्ट डाल सकता है।
  • इसके बाद ये स्क्रिप्ट कुकीज़ और सत्र टोकन चुरा सकती हैं या पूरे उपयोगकर्ता इंटरफ़ेस का रूप बिगाड़ सकती हैं, जिससे सभी संघबद्ध मॉड्यूल प्रभावित हो सकते हैं।

सभी मॉड्यूल में इनपुट का उचित शुद्धीकरण और आउटपुट का एन्कोडिंग अत्यंत आवश्यक है।

CSP से XSS का शमन

सामग्री सुरक्षा नीति (CSP) XSS से बचाव का एक प्रभावी उपाय है। इसके माध्यम से आप निर्दिष्ट कर सकते हैं कि ब्राउज़र को किन स्रोतों से सामग्री (स्क्रिप्ट, शैलियाँ, चित्र) लोड करने की अनुमति है।

MFE के लिए होस्ट अनुप्रयोग को एक व्यापक CSP निर्धारित करनी चाहिए, जिसमें उसके दूरस्थ मॉड्यूल से आने वाले सभी वैध स्क्रिप्ट और शैली स्रोतों को ध्यान में रखा जाए। इससे अनधिकृत स्क्रिप्ट के निष्पादन को रोककर XSS आक्रमण का प्रभाव सीमित होता है।

Content-Security-Policy: default-src 'self';
  script-src 'self' 'unsafe-inline' example.com remote-mfe.com;
  style-src 'self' 'unsafe-inline';
  img-src 'self' data:;
  connect-src 'self' api.example.com;

क्रॉस-साइट अनुरोध जालसाजी (CSRF)

क्रॉस-साइट अनुरोध जालसाजी (CSRF) आक्रमण उपयोगकर्ता के ब्राउज़र को ऐसे वेब अनुप्रयोग पर अनचाही क्रियाएँ करने के लिए बहकाते हैं, जिसमें उपयोगकर्ता प्रमाणित है। MFE में यह स्थिति जटिल हो सकती है।

यदि अलग-अलग संघबद्ध मॉड्यूल प्रमाणीकरण संदर्भ साझा करते हैं, जैसे कुकीज़, तो किसी एक मॉड्यूल को लक्ष्य बनाने वाला CSRF आक्रमण दूसरे मॉड्यूल की क्रियाओं को भी प्रभावित कर सकता है। प्रत्येक MFE की महत्वपूर्ण क्रियाओं को विशिष्ट और अल्पकालिक CSRF टोकन से सुरक्षित किया जाना चाहिए।

असुरक्षित MFE संचार

Micro Frontends के बीच प्रत्यक्ष रूप से या साझा इवेंट बस के माध्यम से होने वाला संचार सुरक्षित होना चाहिए। मॉड्यूल और होस्ट के बीच सभी नेटवर्क ट्रैफ़िक के लिए HTTPS का उपयोग अनिवार्य है।

यदि MFEs कस्टम इवेंट या साझा वैश्विक ऑब्जेक्ट के माध्यम से संचार करते हैं, तो सुनिश्चित करें कि संवेदनशील डेटा सीधे न भेजा जाए या प्राप्त करने वाला मॉड्यूल उसका उचित शुद्धीकरण और सत्यापन करे। अन्य MFEs से आने वाले डेटा समेत सभी आने वाले डेटा को संभावित रूप से अविश्वसनीय मानें।

डेटा रिसाव और पहुँच नियंत्रण

MFE में छिपे हुए जोखिमों में से एक मॉड्यूलों के बीच अनजाने में होने वाला डेटा रिसाव या अनधिकृत पहुँच है। ऐसा तब हो सकता है जब:

  • उचित पहुँच नियंत्रण के बिना वैश्विक स्थिति साझा की जाए।
  • किसी दूरस्थ मॉड्यूल के पास आवश्यकता से अधिक अनुमतियाँ हों।
  • संवेदनशील डेटा ऐसी सार्वजनिक APIs के माध्यम से उजागर हो जिन्हें ठीक से सुरक्षित नहीं किया गया है।

कड़े डेटा अनुबंध लागू करें और सुनिश्चित करें कि मॉड्यूल केवल अपने कार्य से संबंधित डेटा तक ही पहुँचें।

आपूर्ति श्रृंखला की भेद्यताएँ

Micro Frontends अक्सर साझा लाइब्रेरी और तृतीय-पक्ष निर्भरताओं पर बहुत अधिक निर्भर करते हैं। किसी सामान्य उपयोगिता लाइब्रेरी में आई भेद्यता या किसी संक्रमित बिल्ड उपकरण का प्रभाव आपके पूरे संघबद्ध पारिस्थितिकी तंत्र पर पड़ सकता है।

इसे आपूर्ति श्रृंखला आक्रमण कहा जाता है। ज्ञात भेद्यताओं के लिए निर्भरताओं की नियमित रूप से जाँच करें, तृतीय-पक्ष स्रोतों की विश्वसनीयता परखें और सभी संघबद्ध अनुप्रयोगों की बिल्ड तथा परिनियोजन पाइपलाइन पर कड़ा नियंत्रण रखें।

अविश्वसनीय घटकों को अलग करना

अत्यधिक संवेदनशील या संभावित रूप से अविश्वसनीय तृतीय-पक्ष दूरस्थ अनुप्रयोगों के लिए अधिक मजबूत पृथक्करण तकनीकों पर विचार करें:

  • Iframes: ये स्क्रिप्ट और शैलियों को अलग करके एक मजबूत सुरक्षा सीमा प्रदान कर सकते हैं, लेकिन इनके साथ एकीकरण संबंधी चुनौतियाँ भी आती हैं।
  • Web Workers: गणनाओं के लिए ये अलग थ्रेड में चलते हैं, जिससे DOM तक सीधी पहुँच रुकती है और दुर्भावनापूर्ण स्क्रिप्ट से होने वाली संभावित क्षति सीमित होती है।

दूरस्थ मॉड्यूल के भरोसे के स्तर और एकीकरण की आवश्यकताओं के आधार पर पृथक्करण की विधि चुनें।

सुरक्षा जाँच बिंदु

Micro Frontend संरचना में क्रॉस-साइट स्क्रिप्टिंग (XSS) के जोखिमों को कम करने के लिए निम्नलिखित में से कौन-सी रणनीतियाँ प्रभावी हैं?

अनुप्रयोगों के बीच सुरक्षा का पुनरावलोकन

इस पाठ में हमने Micro Frontends में अनुप्रयोगों के बीच होने वाले सामान्य सुरक्षा जोखिमों का अध्ययन किया, जिनमें XSS का प्रसार, CSRF, असुरक्षित संचार, डेटा रिसाव और आपूर्ति श्रृंखला की भेद्यताएँ शामिल हैं।

बहु-स्तरीय सुरक्षा लागू करना याद रखें: मजबूत CSP, कठोर इनपुट शुद्धीकरण, सुरक्षित संचार (HTTPS) और सावधानीपूर्वक पहुँच नियंत्रण, मजबूत और सुरक्षित संघबद्ध अनुप्रयोग बनाने के लिए आवश्यक हैं।

शुरुआत निःशुल्क

एआई शिक्षक के साथ JavaScript सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
12
पाठ
48

अक्सर पूछे जाने वाले प्रश्न

क्या “ऐप्लिकेशन-पार सुरक्षा जोखिम” पाठ निःशुल्क है?

हाँ—“ऐप्लिकेशन-पार सुरक्षा जोखिम” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और मॉड्यूल फ़ेडरेशन के साथ माइक्रो फ्रंटएंड आर्किटेक्चर पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। मॉड्यूल फ़ेडरेशन के साथ माइक्रो फ्रंटएंड आर्किटेक्चर पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“ऐप्लिकेशन-पार सुरक्षा जोखिम” में मैं क्या सीखूँगा?

फ़ेडरेटेड ऐप्लिकेशन वातावरण में उत्पन्न होने वाली सामान्य सुरक्षा कमज़ोरियों की पहचान और उनका निवारण कीजिए। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ मॉड्यूल फ़ेडरेशन के साथ माइक्रो फ्रंटएंड आर्किटेक्चर का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या मॉड्यूल फ़ेडरेशन के साथ माइक्रो फ्रंटएंड आर्किटेक्चर शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर मॉड्यूल फ़ेडरेशन के साथ माइक्रो फ्रंटएंड आर्किटेक्चर शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।

“ऐप्लिकेशन-पार सुरक्षा जोखिम” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस मॉड्यूल फ़ेडरेशन के साथ माइक्रो फ्रंटएंड आर्किटेक्चर पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर मॉड्यूल फ़ेडरेशन के साथ माइक्रो फ्रंटएंड आर्किटेक्चर पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. प्रमाणीकरण और प्राधिकरण
  2. ऐप्लिकेशन-पार सुरक्षा जोखिम
  3. सुरक्षित फ़ेडरेशन की सर्वोत्तम प्रथाएँ
  4. Module Federation रिमोट को सुरक्षित करना
← मॉड्यूल फ़ेडरेशन के साथ माइक्रो फ्रंटएंड आर्किटेक्चर पर वापस जाएँ