Alat pembangun · URL pengekod & penyahkod
Menyahkod URL pelanggan dengan selamat: mengapa penyahkod URL tidak sepatutnya menelefon ke rumah
· Mengapa ia penting
privasi penyahkodan url keselamatan
Pautan yang ditampal ke dalam penyahkod selalunya membawa token sesi, alamat e-mel dan kod set semula. Siaran ini menerangkan perkara yang boleh dilog oleh penyahkod sebelah pelayan dan cara mengesahkan alat menyimpan URL dalam pelayar anda.
Penyahkodan URL setempat menghalang token sensitif daripada meninggalkan pelayar anda
Pautan set semula kata laluan yang ditampal ke tapak web rawak pergi ke suatu tempat yang tidak dijangka. Pautan selalunya membawa permintaan pengesahan token terbenam, alamat e-mel untuk pengenalan, kod penjejakan yang unik untuk sesi pengguna, kadangkala nama penuh atau butiran pesanan. Penyahkod sebelah pelayan menerima semua data sensitif, menyimpan dalam log, tiada siapa yang tahu siapa yang mempunyai akses kepada log atau untuk tempoh berapa lama.
Jurutera sokongan secara rutin menyahkod pautan yang mengandungi token pengesahan, alamat e-mel dan kod set semula. Menghantar pautan tersebut ke perkhidmatan awan, malah ke UI yang kelihatan dipercayai, bermakna menyerahkan token kepada perkhidmatan tersebut. Jika log perkhidmatan meminta, menyimpan hasil yang dinyahkod atau menjual data agregat tentang pautan yang ditampal pelanggan, maklumat sensitif didedahkan pada skala yang tidak diketahui.
Perkara yang hidup dalam rentetan pertanyaan — token, pengecam, alamat e-mel, parameter penjejakan dan kadangkala nama penuh
Perkara yang hidup dalam rentetan pertanyaan biasa hampir selalunya adalah data peribadi atau istimewa. Parameter penjejakan termasuk ID pengguna, token sesi dan nilai cap masa. Pautan e-dagang membenamkan kandungan troli, nama pelanggan dan data pembayaran yang disulitkan. Pautan tetapan semula e-mel membawa token pembawa yang baik untuk kegunaan tunggal tetapi berbahaya di tangan orang lain. Tetapkan semula kod dengan tamat tempoh singkat adalah berharga jika penyerang memintasnya sebelum pemiliknya.
Alamat e-mel muncul dalam pautan tetapan semula, nyahlanggan URL dan parameter penjejakan di mana-mana sahaja. Ia adalah maklumat yang boleh dikenal pasti secara peribadi dalam banyak bidang kuasa. Nama, nombor pesanan dan ID pelanggan dalaman muncul dalam URL sokongan dan pautan pengebilan. Perkhidmatan menyahkod URL ini dan menyimpan hasil menyimpan data peribadi yang sensitif.
Pelayan pergi balik berbanding penyahkodan dalam pelayar — perkara yang didedahkan oleh setiap seni bina dan kepada siapa
Pelayan pergi balik berbanding penyahkodan dalam pelayar adalah berbeza dari segi seni bina. Penyahkod sebelah pelayan menjalankan permintaan melalui sistem mereka: nyahkod menerima pautan, kod mereka menghuraikannya, entri log ditulis, hasil dihantar semula. Kandungan pautan melalui infrastruktur. Penyahkod dalam pelayar berjalan sepenuhnya dalam pelayar anda: pautan kekal pada peranti, penyahkodan berlaku dalam JavaScript yang anda periksa, tiada apa-apa yang dihantar.
Pendekatan pelayan boleh menawarkan ciri seperti caching, carian pangkalan data penuh dan pemprosesan yang kompleks. Tetapi setiap ciri bermakna pautan meninggalkan peranti anda dan hidup di pelayan mereka buat sementara atau selama-lamanya. Untuk tugas sokongan yang sahaja perlu melihat parameter yang dinyatakan, pemprosesan sebelah pelayan memperdagangkan risiko yang tidak perlu untuk ciri yang tidak diperlukan.
Mengesahkan untuk diri sendiri — panel rangkaian semasa menampal, dan apa yang dilarang oleh Dasar Keselamatan Kandungan yang ketat
Sahkan sendiri menggunakan panel rangkaian pelayar semasa menampal pautan ke dalam penyahkod. Buka alat pembangun, cari tab Rangkaian, kosongkannya, kemudian tampal dan nyahkod. Jika senarai permintaan kekal kosong atau sahaja menunjukkan aset halaman sendiri, tiada apa-apa yang dimuat naik. Permintaan POST atau PUT dengan muatan yang besar akan menandakan bahawa pautan dihantar ke bahagian belakang.
Baca Dasar Keselamatan Kandungan halaman (kelihatan dalam pengepala respons). CSP yang ketat melarang memuatkan skrip luaran, fon atau imej, bermakna kod penjejakan pihak ketiga tidak boleh dijalankan. Dasar yang melarang kebanyakan asal adalah isyarat kuat bahawa alat direka untuk mengelakkan data bocor. Dasar dan panel rangkaian bersama-sama menceritakan kisah yang lengkap.
Contoh yang berjaya: menyahkod pautan penjejakan sampel dengan panel rangkaian terbuka — tiada permintaan, tiada storan antara lawatan
Contoh yang berfungsi menunjukkan penyahkod tempatan dengan jelas dengan sempurna: tampalkan https://example.com?id=abc123&user=email%40domain&token=xyz ke dalam alat penyahkod setempat. Panel kekal kosong sepenuhnya sepanjang masa. Nyahkod dan lihat setiap parameter yang boleh dilihat dengan jelas. Muat semula halaman, buka panel Rangkaian sekali lagi, nyahkod pautan kedua. Tiada storan, tiada kuki, tiada keadaan berterusan antara sesi.
Bandingkan ini dengan menampal URL yang sama ke dalam penyahkod dalam talian yang anda tidak percayai. Senarai permintaan akan menunjukkan POST kepada beberapa pelayan yang membawa data pautan anda. Log pada pelayan akan merekodkan token, e-mel dan ID bersama-sama secara kekal. Beberapa hari kemudian anda tidak akan tahu sama ada log dilanggar, dijual atau disimpan sahaja untuk penyelidikan.
Tabiat kerja untuk pasukan sokongan — sunting token sebelum berkongsi, nyahkod secara setempat dan jangan sekali-kali membuka semula pautan tetapan semula
Tabiat kerja untuk pasukan sokongan melindungi kedua-dua organisasi dan pelanggan dengan berkesan. Redaksi token sebelum berkongsi pautan dalam sembang atau tiket. Salin sahaja struktur dan bahagian yang tidak berbahaya: nama domain dan parameter. Nyahkod pautan secara setempat sebelum dihantar ke mana-mana. Jangan sekali-kali membuka semula pautan tetapan semula kata laluan selepas menggunakannya, jangan sekali-kali berkongsi pautan tetapan semula penuh dengan sesiapa sahaja; minta pelanggan klik pautan mereka sendiri.
Dasar seperti semua URL penyahkodan mesti berlaku secara setempat adalah mudah untuk dikuatkuasakan dan mewujudkan norma yang kukuh. Jadikan alat lalai penyahkod tempatan. Hadkan akses kepada analitis pautan jika analitis tersebut menerima rentetan pertanyaan penuh. Latih pasukan untuk menganggap pautan yang ditampal sebagai data sensitif yang tidak pernah meninggalkan peranti untuk langkah penyahkodan kosmetik.
Perkara ini tidak meliputi — sambungan pelayar dan sejarah papan keratan, yang tidak boleh dikawal oleh alat web
Sambungan pelayar dan sejarah papan keratan kekal di luar kawalan alat web sepenuhnya. Sambungan boleh membaca perkara yang anda tampal atau memintas hasil penyahkodan. Pengurus papan keratan peranti menyimpan semua yang anda salin. Perkhidmatan penyegerakan pelayar mungkin menyimpan keseluruhan sesi anda. Ini adalah kebimbangan peringkat sistem, bukan masalah alat web. Alat boleh melakukan kerja dengan betul tanpa menyelesaikan isu keselamatan sistem pengendalian.
URL pengekod ialah satu langkah dalam aliran kerja yang lebih besar sepenuhnya. Jangan terlepas pandang sistem di sekelilingnya. Tetapi untuk langkah yang dikawal, penyahkodan dalam pelayar tempatan adalah pilihan yang jujur untuk sentiasa melindungi data. Alat tidak boleh mengawal pelayar, sambungan atau sistem sandaran anda, sahaja langkah penyahkodan itu sendiri.
Bawa pulang: nyahkod di mana pautan sudah berada — cara pengekod & penyahkod URL berjalan sepenuhnya dalam pelayar anda tanpa akaun dan tiada apa-apa yang dimuat naik
Bawa pulang ialah menyahkod di mana pautan sudah ada: dalam pelayar anda, pada peranti anda, dalam alat yang tidak pernah bersambung kepada orang lain. URL pengekod berjalan sepenuhnya dalam pelayar anda, tanpa akaun dan tiada apa-apa yang dimuat naik. Panel rangkaian membuktikannya. Aliran kerja sokongan menyahkod pautan secara setempat untuk melindungi data pelanggan dan kepercayaan organisasi.
Sebelum menggunakan sebarang alat penyahkod atau pengekodan dalam talian, buka panel rangkaian dan sahkan dengan teliti. Jika anda melihat permintaan meninggalkan peranti anda, hentikan serta-merta. URL sensitif tergolong dalam alat tempatan sahaja. Pengekod URL wujud kerana pasukan sokongan, pembangun dan pegawai pematuhan tidak harus memilih antara kemudahan dan keselamatan.