4.14. 维护 Application Boundary
4.14. 维护 Application Boundary (Maintaining Application Boundaries)
由于多个 application 可以共享同一个 HTTP server 或 domain, 因此在它们之间维护清晰 boundary 很重要, 以避免冲突和 security issue.
application SHOULD:
-
使用不同 URL path (或 subdomain), 以避免与其他 application 冲突.
-
清楚记录它们使用的 URL space.
-
避免假定同一 server 上可能运行哪些其他 application.
-
意识到 cookie [COOKIES] 和其他 browser state mechanism 通常以 domain 而不是特定 path 为 scope, 这可能导致 application 之间意外共享 state.
application SHOULD NOT:
-
假定自己独占整个 domain.
-
使用可能与常见约定冲突的 URL pattern (例如
/admin,/api). -
依赖某种在 application 部署时可能不适用的特定 server configuration.
关于 Web Origin 概念的信息见 [RFC6454], 该概念是 browser 在 application 之间强制 boundary 的基础.