每日签到奶昔超市点数市场奶昔访达
返回列表 发布新帖
查看: 250|回复: 4

[果粉] 苹果忘记禁用sourcemap网页新版App Store前端代码被完整扒下

发表于 7 天前 | 查看全部 |阅读模式

欢迎注册论坛,享受更多奶昔会员权益!

您需要 登录 才可以下载或查看,没有账号?注册

×
苹果近期推出功能完整的网页版 App Store,对应的网址为 apps.apple.com。非苹果设备用户现在也可以随意浏览苹果 App Store,还能分享某个 App
fakename.png
用户 rxliuli 获取了完整的前端源代码,并公开发布到了代码托管平台 GitHub 上。该用户指出事故的直接原因是苹果在部署新网站时,忘记在生产环境中禁用 sourcemap 功能。
不过目前这个 https://github.com/rxliuli/apps.apple.com 被DMCA takedown了
apps.apple.com-main.zip (3.05 MB, 下载次数: 17)
fakename.png
sourcemap 是一种用于开发调试的工具,它能将线上运行的压缩代码映射回人类可读的源代码。正常情况下,该功能在正式上线的“生产环境”中应被关闭,以防源码泄露。然而,正是这个疏忽,让该用户得以通过一个 Chrome 浏览器扩展程序,轻松提取并下载了整个网站的前端代码。
fakename.png
此次泄露的代码内容相当完整,几乎涵盖了新版网页 App Store 前端的所有核心部分。根据代码仓库中的说明,泄露内容包括:
基于 Svelte 和 TypeScript 框架的完整源代码
网站的状态管理逻辑
全部 UI 用户界面组件
用于和服务器通信的 API 集成代码
网站的路由配置文件
不过该媒体也指出,尽管“源代码泄露”听起来十分严重,但从业界普遍观点来看,此次事件的实际影响有限。由于泄露的仅为前端代码,它并不包含用户数据或核心后端商业逻辑,因此不会立即对苹果公司、开发者或用户的安全与隐私构成直接威胁。
爱生活,爱奶昔~
回复

使用道具 举报

发表于 7 天前 | 查看全部
前端还行吧,就是样式那些可以参考参考,接口直接抓包也能看,还有加密也得注意一下,

不过竟然苹果也能有这种乌龙。。
爱生活,爱奶昔~
发表于 7 天前 来自手机 | 查看全部
那钓鱼很开心了
爱生活,爱奶昔~
发表于 7 天前 | 查看全部
苹果吗 那很好了
爱生活,爱奶昔~
发表于 5 天前 来自手机 | 查看全部
还是可以拿来参考一下的。
爱生活,爱奶昔~
您需要登录后才可以回帖 登录 | 注册

本版积分规则

© 2025 Nyarime 沪ICP备13020230号-1|沪公网安备 31010702007642号手机版小黑屋RSS
返回顶部 关灯 在本版发帖
快速回复 返回顶部 返回列表