這是小編在這次 Mobile Open Platform Conference 分享的內容「如何使用 iframe 製作一個易於更新及更安全的前端套件」,來聽的人跟預期的差不多,應該都被吸去 R1 聽 游舒帆 大大的分享了 XD。
不過要反省一下,這個題目已經改過一次了,但還是取的不好,這個確實要好好檢討。雖然改名後的題目名為「前端套件」,但內容主要是在講後端的安全性,要對前端做些保護,主要有下面幾點:
• CORS:要加上 Access-Control-Allow-Origin
• api key 外流:加上 referer 做允許名單的驗證
• 網域偽造:使用 HTTPS 及 HSTS
最後分享了如何把網域加到 HSTS preload list 以及目前還在草案中的 SVCB/HTTPS 如何解決首次 HTTP request 的問題 (又是看 DK 大神的文章學知識 XD)
另外,這個套件還沒公開出來,關心這個套件的開發狀況,歡迎隨時關注小編的粉絲頁或是 Funliday-旅遊規劃 喔!
如果十一月的 PostgreSQL 小講堂沒有入選的話,這應該就是今年的最後一個公開演講了,今年一次投了三個分享都有上,真的要感謝各大研討會的議程委員會。但真的是累死,之後一年最多還是投兩個就好,要不然光行前準備就花很多時間,累死了 XDDD
#cors #hsts #iframe
前端cors 在 軟體開發學習資訊分享 Facebook 的精選貼文
開源報報精彩內容回顧
內容摘要
✅ 針對軟體工程師所準備的視訊技術的實踐介紹: 影像、視訊、編解碼器(av1、 vp9、 h265)和更多(ffmpeg 編碼)
✅ iOS App 逆向工程 – 找出安全漏洞
✅ Tensorflow 2.0 探索
✅ 為串流資料處理應用程式所設計的事件串流資料庫
✅ 一個開發環境容器 – 後端使用 golang ,資料庫使用 postgres,web server使用 nginx,前端使用 React
✅ 使用 Python 架設一個簡單的 Web 伺服器和靜態網頁產生器
✅ CORS 檢查器
✅ 一個專門找網路裝置的線上服務
✅ Javascript 錯誤處理
✅ 使用 Go 實現的 Cache
✅ 機器學習程式庫
✅ 一個用於建構實用營運等級的深度學習系統,並將其部署到實際應用程式中的指南
✅ 使用 Python 從零開始實現機器學習
✅ 針對 Go 專案設計的 binary 建構和管理工具
✅ 在 VS Code 中執行各種程式語言
✅ 下載管理器
✅ 使用 Go 語言開發,一個基於終端機的圖形化活動監視器
✅ 使用 Markdown 寫 e-mail
https://softnshare.com/opensource-news-006-deep-learning-production/
前端cors 在 Node.js cors設定 - 前端工程師板 | Dcard 的推薦與評價
Node.js cors設定. 前端工程師. 7月18日14:56. 這是我node.js設定,我用Vue搭配axios串接,server端post出現204狀態碼. ... <看更多>
前端cors 在 前端如何解決跨網域存取被拒絕問題 - 1010Code 的推薦與評價
這邊有兩種解決方式,第一種是叫後端API的開發者開放跨網域cors權限。以 Node.js 為例可以參考這篇文章。文中會解釋什麼是跨來源資源共享(cors)。第二種 ... ... <看更多>