Melindungi Aplikasi Jauh Module Federation
Pelajari cara melindungi mekanisme pemuatan aplikasi jauh itu sendiri, dengan menghalang penyerang daripada menyuntik atau mengubah kod berfederasi semasa masa jalan.
Melindungi Aplikasi Jauh Module Federation ialah pelajaran Seni Bina Mikrobahagian Hadapan dengan Module Federation percuma di CoddyKit. Ini ialah pelajaran 4 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Seni Bina Mikrobahagian Hadapan dengan Module Federation, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Seni Bina Mikrobahagian Hadapan dengan Module Federation merangkumi sejumlah 4 pelajaran.
Modul Jauh ialah Kod Langsung
Module Federation mendapatkan dan melaksanakan JavaScript jauh pada masa jalan. Kuasa itu juga merupakan risiko: jika penyerang mengawal URL modul jauh, mereka boleh menjalankan kod dalam aplikasi anda.
Ancaman: Pengubahan Modul Jauh
Ancaman utama terhadap lapisan penggabungan termasuk:
- Hos modul jauh yang terjejas dan menghidangkan kod berniat jahat
- Pengubahsuaian oleh pihak tengah terhadap
remoteEntry.js - Memuatkan modul jauh daripada sumber asal yang tidak dijangka
Sentiasa Hidangkan melalui HTTPS
Memuatkan mana-mana modul jauh melalui HTTP biasa membenarkan pengubahan semasa penghantaran. Setiap remoteEntry.js dan cebisan mesti dihidangkan melalui HTTPS, dengan HSTS dikuatkuasakan.
Senarai Benarkan Sumber Asal Modul Jauh
Jangan muatkan modul jauh daripada URL sewenang-wenangnya. Hadkan sumber asal yang dibenarkan dengan Content Security Policy supaya hanya hos yang dipercayai boleh membekalkan skrip.
Content-Security-Policy: script-src 'self' https://cdn.trusted.comIntegriti Subsumber (SRI)
SRI membolehkan pelayar mengesahkan bahawa skrip yang diambil sepadan dengan cincangan yang diketahui, dan menolaknya jika telah diubah. Menggabungkan SRI dengan penggabungan melindungi daripada modul jauh yang diusik.
<script src="/cart/remoteEntry.js"
integrity="sha384-..." crossorigin="anonymous">Sahkan Manifes Modul Jauh
Jika anda memuatkan URL modul jauh daripada manifes, manifes itu ialah sasaran bernilai tinggi. Hidangkannya daripada sumber asal yang dipercayai dan sahkan kandungannya sebelum menggunakan sebarang URL.
Elakkan URL Dinamik yang Tidak Dipercayai
Jangan sekali-kali bina URL modul jauh daripada input pengguna atau konfigurasi yang tidak dipercayai. Penyerang yang mempengaruhi URL boleh mengarahkan aplikasi anda kepada kod berniat jahat.
// dangerous:
import(userProvidedUrl);
// safe: import from a fixed allowlisted nameAsingkan Modul Jauh Jika Berkemungkinan
Oleh sebab modul jauh berkongsi konteks halaman yang sama, modul jauh berniat jahat boleh membaca DOM dan pemboleh ubah global. Bagi MFE pihak ketiga yang tidak dipercayai, pertimbangkan pengasingan menggunakan iframe atau kotak pasir.
Lindungi Keadaan dan Token Dikongsi
Modul jauh yang terjejas boleh membaca stor dikongsi dan pemboleh ubah global. Jangan sekali-kali meletakkan token pengesahan mentah pada window atau dalam keadaan dikongsi yang membolehkan mana-mana modul jauh mencurinya.
Sahkan Integriti dalam CI/CD
Jana dan tetapkan cincangan SRI semasa binaan, kemudian semak bahawa fail remoteEntry yang diterbitkan sepadan dengan cincangan yang dijangka, supaya artifak yang diusik gagal disahkan sebelum pengguna mengaksesnya.
Pertahanan Berlapis
Tiada satu kawalan pun yang mencukupi. Gabungkan HTTPS, senarai benarkan CSP, SRI, pengesahan manifes dan pengasingan supaya pemintasan satu lapisan masih meninggalkan lapisan lain untuk melindungi aplikasi.
Semakan Pantas
Uji pengetahuan anda tentang keselamatan penggabungan.
Rumusan
Anda telah mempelajari cara melindungi modul jauh dalam penggabungan:
- Modul jauh melaksanakan kod langsung, jadi pemuat ialah permukaan serangan
- Sentiasa gunakan HTTPS dan senarai benarkan script-src CSP
- Sahkan integriti dengan SRI dan pemeriksaan cincangan dalam CI
- Jangan sekali-kali memuatkan modul jauh daripada URL yang tidak dipercayai
- Asingkan MFE yang tidak dipercayai dan lindungi token
Pertahanan berlapis memastikan kod tergabung kekal boleh dipercayai.
Pelajari JavaScript dengan tutor kecerdasan buatan — percuma
Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.
- Kursus
- 12
- Pelajaran
- 48
Soalan Lazim
Adakah pelajaran “Melindungi Aplikasi Jauh Module Federation” percuma?
Ya — teks penuh “Melindungi Aplikasi Jauh Module Federation” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Seni Bina Mikrobahagian Hadapan dengan Module Federation, tingkat taraf kepada CoddyKit PRO. Kursus Seni Bina Mikrobahagian Hadapan dengan Module Federation merangkumi sejumlah 4 pelajaran.
Apakah yang akan saya pelajari dalam “Melindungi Aplikasi Jauh Module Federation”?
Pelajari cara melindungi mekanisme pemuatan aplikasi jauh itu sendiri, dengan menghalang penyerang daripada menyuntik atau mengubah kod berfederasi semasa masa jalan. Anda berlatih Seni Bina Mikrobahagian Hadapan dengan Module Federation menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.
Adakah saya memerlukan pengalaman untuk memulakan Seni Bina Mikrobahagian Hadapan dengan Module Federation?
Tiada pengalaman terdahulu diperlukan. Pembelajaran Seni Bina Mikrobahagian Hadapan dengan Module Federation di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 4 daripada 4.
Berapa lamakah pelajaran “Melindungi Aplikasi Jauh Module Federation” diambil?
Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.
Bolehkah saya menulis dan menjalankan kod dalam pelajaran Seni Bina Mikrobahagian Hadapan dengan Module Federation ini?
Ya. Setiap pelajaran Seni Bina Mikrobahagian Hadapan dengan Module Federation menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.
Semua pelajaran dalam kursus ini
- Pengesahan dan Keizinan
- Risiko Keselamatan Rentas Aplikasi
- Amalan Terbaik untuk Persekutuan Selamat
- Melindungi Aplikasi Jauh Module Federation