苹果发布网页版Apple App Store时因配置错误泄露全部前端源代码 目前已被转存
昨天苹果发布经过改版的全新 Apple App Store 网页版,相较于旧版本最大的变化是这次苹果提供应用商店首页和搜索功能,用户可以通过网页版发现更多精彩应用和游戏。

不过没想到苹果工程师在发布网页版时忘记禁用生产环境中的 SourceMap 功能,这导致所有用户都可以直接从生产环境下载网页版的完整前端代码库。
开发者 @rxliuli 称基于教育目的已经将源代码转存到 GitHub 仓库供大家学习使用,仓库中提供的包括:完整的 Svelte/TypeScirpt 源代码、状态管理逻辑、UI 组件、API 集成代码和路由配置。
当然虽然这是数据泄露事故但并不严重,毕竟只是源代码不包含任何关键密钥,所以不会对苹果、开发者或用户造成任何安全风险或隐私风险,不过这仍然属于重大失误,对开发团队来说在生成环境中禁用 sourcesmap 是基本步骤。
有兴趣的开发者可以在这里获取源代码:https://github.com/rxliuli/apps.apple.com
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习近平同马克龙交流互动的经典瞬间 7904804
- 2 黑龙江水库冰面下现13匹冰冻马 7808759
- 3 微信表情包戒烟再度翻红 7714225
- 4 2025你的消费习惯“更新”了吗 7618045
- 5 三星堆与秦始皇帝陵竟有联系 7521636
- 6 为啥今年流感如此厉害 7426963
- 7 劲酒如何成了年轻女性的神仙水 7328508
- 8 首次!台湾浅滩海域搜救应急演练举行 7238353
- 9 郭美美、王子柏被点名 7142214
- 10 中疾控流感防治七问七答 7041262



![3MimE_ 死线就是生产力 狙击手[毛球] 穿个裤儿 ](https://imgs.knowsafe.com:8087/img/aideep/2023/9/24/d633fb499d5006d746451c2a54ff2c71.jpg?w=250)



jenny孙禾颐
