安全失效往往始于普通的边界:数据库记录直接从应用程序接口返回,一个域中的标识符在另一个域中被接受,不可信的输入被视为有效,或者查询被组装为字符串。框架默认设置、代码审查、测试和监控仍然至关重要,但设计良好的类型系统可以使其中一些错误更难编写且更容易发现。
范围很重要:类型本身并不能阻止或消除开放式 Web 应用程序安全项目漏洞。它们无法证明经过身份验证的用户已获得授权,无法使敌对的网络输入变得可信,无法清理超文本标记语言,也无法替代参数化的数据库应用程序接口。它们是纵深防御的一层,可以在应用程序代码中编码与安全相关的意图。
类型擅长什么
当安全属性涉及哪些值可以跨越边界时,类型特别有用。它们可以区分公共响应数据与持久化模型,防止标识符的意外混合,要求显式构造敏感值,并使调用不安全的接口变得不便。
这将一些失败从生产环境行为转移到了编译器反馈上。它并没有消除在信任边界处进行运行时控制的需求。
使用数据传输对象和受控序列化以防止意外暴露
数据库模型通常包含绝不应发送给客户端或记录到日志中的字段。直接返回这些字段会使每个调用者都负责记住要移除的内容。优先使用显式的响应数据传输对象和单一的映射函数。
type 用户行 = {
id: string;
email: string;
passwordHash: string;
mfaSecret: string | null;
internalNotes: string | null;
};
type 公开用户数据传输对象 = {
id: string;
email: string;
};
function 转为公开用户(user: 用户行): 公开用户数据传输对象 {
return { 免责声明:本文内容来自互联网,该文观点不代表本站观点。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,请到页面底部单击反馈,一经查实,本站将立刻删除。
