跳到主要内容

7. 安全考量 (Security Considerations)

信任与认证 (Trust and Authentication)

  • 链接继承其上下文的真实性 (authenticity)
  • HTTP Link 头部共享消息的认证属性
  • 内容内链接具有与内容相同的安全属性

目标资源安全

  • 目标 IRI 可能引用不同的安全域 (security realm)
  • 实现应单独认证目标
  • 不要自动信任被链接资源

隐私考量 (Privacy Considerations)

信息泄露

  • 链接可能透露关于资源的私有信息
  • 关系类型可能暴露资源结构
  • 应考虑链接暴露带来的隐私影响

跟踪风险

  • 跟随链接的行为可能被跟踪
  • 实现应尊重隐私设置
  • 用户应能控制自动链接解引用 (dereferencing)

实现指南

验证

  • 解引用前验证 IRI 语法
  • 检查格式错误或恶意 IRI
  • 清理用户提供的关系类型

资源访问

  • 不要自动解引用所有链接
  • 将自动访问限制为可信关系
  • 在适用时遵守同源策略 (same-origin policy)

拒绝服务 (Denial of Service)

  • 限制处理的链接数量
  • 防止循环链接形成环路
  • 对链接解引用进行速率限制

关键原则: 链接传递关于关系的元数据, 但并不表示可以信任目标资源.