メインコンテンツまでスキップ

7. Security Considerations (セキュリティに関する考慮事項)

主要なセキュリティ原則

リンクの信頼性

  • リンクはそのコンテキストの真正性を継承
  • ターゲットリソースは別途認証が必要
  • リンクされたリソースを自動的に信頼しない

プライバシー考慮事項

  • リンクがプライベート情報を漏洩する可能性
  • リンクのフォローが追跡される可能性
  • 自動的な参照解決を制限

実装ガイドライン

  • IRI構文の検証
  • 悪意のあるIRIのチェック
  • DoS攻撃の防止(リンク数の制限、循環ループの防止)