跳到主要内容

4.14. 维护 Application Boundary

4.14. 维护 Application Boundary (Maintaining Application Boundaries)

由于多个 application 可以共享同一个 HTTP server 或 domain, 因此在它们之间维护清晰 boundary 很重要, 以避免冲突和 security issue.

application SHOULD:

  • 使用不同 URL path (或 subdomain), 以避免与其他 application 冲突.

  • 清楚记录它们使用的 URL space.

  • 避免假定同一 server 上可能运行哪些其他 application.

  • 意识到 cookie [COOKIES] 和其他 browser state mechanism 通常以 domain 而不是特定 path 为 scope, 这可能导致 application 之间意外共享 state.

application SHOULD NOT:

  • 假定自己独占整个 domain.

  • 使用可能与常见约定冲突的 URL pattern (例如 /admin, /api).

  • 依赖某种在 application 部署时可能不适用的特定 server configuration.

关于 Web Origin 概念的信息见 [RFC6454], 该概念是 browser 在 application 之间强制 boundary 的基础.