4.14. Aufrechterhaltung von Anwendungsgrenzen
4.14. Aufrechterhaltung von Anwendungsgrenzen
Da mehrere Anwendungen denselben HTTP-Server oder dieselbe Domäne teilen können, ist es wichtig, klare Grenzen zwischen ihnen aufrechtzuerhalten, um Konflikte und Sicherheitsprobleme zu vermeiden.
Anwendungen SOLLTEN:
-
Unterschiedliche URL-Pfade (oder Subdomains) verwenden, um Konflikte mit anderen Anwendungen zu vermeiden.
-
Den von ihnen verwendeten URL-Raum klar dokumentieren.
-
Keine Annahmen über andere Anwendungen treffen, die möglicherweise auf demselben Server laufen.
-
Sich bewusst sein, dass Cookies [COOKIES] und andere Browser-Zustandsmechanismen oft auf Domänen anstatt auf bestimmte Pfade beschränkt sind, was zu unbeabsichtigtem Zustandsaustausch zwischen Anwendungen führen kann.
Anwendungen SOLLTEN NICHT:
-
Annehmen, dass sie exklusiven Zugriff auf die gesamte Domäne haben.
-
URL-Muster verwenden, die mit gängigen Konventionen in Konflikt geraten könnten (z. B.
/admin,/api). -
Sich auf eine spezifische Serverkonfiguration verlassen, die möglicherweise nicht anwendbar ist, wenn die Anwendung bereitgestellt wird.
Siehe [RFC6454] für Informationen über das Web-Origin-Konzept, das grundlegend dafür ist, wie Browser Grenzen zwischen Anwendungen durchsetzen.