7. 安全考量 (Security Considerations)
信任与认证 (Trust and Authentication)
链接完整性 (Link Integrity)
- 链接继承其上下文的真实性 (authenticity)
- HTTP Link 头部共享消息的认证属性
- 内容内链接具有与内容相同的安全属性
目标资源安全
- 目标 IRI 可能引用不同的安全域 (security realm)
- 实现应单独认证目标
- 不要自动信任被链接资源
隐私考量 (Privacy Considerations)
信息泄露
- 链接可能透露关于资源的私有信息
- 关系类型可能暴露资源结构
- 应考虑链接暴露带来的隐私影响
跟踪风险
- 跟随链接的行为可能被跟踪
- 实现应尊重隐私设置
- 用户应能控制自动链接解引用 (dereferencing)
实现指南
验证
- 解引用前验证 IRI 语法
- 检查格式错误或恶意 IRI
- 清理用户提供的关系类型
资源访问
- 不要自动解引用所有链接
- 将自动访问限制为可信关系
- 在适用时遵守同源策略 (same-origin policy)
拒绝服务 (Denial of Service)
- 限制处理的链接数量
- 防止循环链接形成环路
- 对链接解引用进行速率限制
关键原则: 链接传递关于关系的元数据, 但并不表示可以信任目标资源.