为用户应用程序托管 javascript 文件是否安全

Is it safe to host javascript files for the users apps?

本文关键字:文件 是否 安全 javascript 用户 应用程序      更新时间:2023-09-26

我们有在线站点(应用程序)。 我们允许开发人员/开源社区使用JavaScript代码轻松嵌入插件/应用程序。

我们想知道,我们应该在我们的域和服务器上托管文件,还是应该让开发人员在那里托管自己的文件,只在站点中包含文件。

您认为使用哪种方法是安全的?

允许在您的域的页面中使用任意 JavaScript 是危险的。无论托管在哪里,它都将获得对您网站上数据的完全访问权限(访问页面的用户可以使用这些数据)。

如果您自己托管它,则可以在发布之前对其进行审核(手动或自动)。

如果您允许第三方托管它,他们可以随时更改它。