Zum Hauptinhalt springen

4.14. Aufrechterhaltung von Anwendungsgrenzen

4.14. Aufrechterhaltung von Anwendungsgrenzen

Da mehrere Anwendungen denselben HTTP-Server oder dieselbe Domäne teilen können, ist es wichtig, klare Grenzen zwischen ihnen aufrechtzuerhalten, um Konflikte und Sicherheitsprobleme zu vermeiden.

Anwendungen SOLLTEN:

  • Unterschiedliche URL-Pfade (oder Subdomains) verwenden, um Konflikte mit anderen Anwendungen zu vermeiden.

  • Den von ihnen verwendeten URL-Raum klar dokumentieren.

  • Keine Annahmen über andere Anwendungen treffen, die möglicherweise auf demselben Server laufen.

  • Sich bewusst sein, dass Cookies [COOKIES] und andere Browser-Zustandsmechanismen oft auf Domänen anstatt auf bestimmte Pfade beschränkt sind, was zu unbeabsichtigtem Zustandsaustausch zwischen Anwendungen führen kann.

Anwendungen SOLLTEN NICHT:

  • Annehmen, dass sie exklusiven Zugriff auf die gesamte Domäne haben.

  • URL-Muster verwenden, die mit gängigen Konventionen in Konflikt geraten könnten (z. B. /admin, /api).

  • Sich auf eine spezifische Serverkonfiguration verlassen, die möglicherweise nicht anwendbar ist, wenn die Anwendung bereitgestellt wird.

Siehe [RFC6454] für Informationen über das Web-Origin-Konzept, das grundlegend dafür ist, wie Browser Grenzen zwischen Anwendungen durchsetzen.