Tauri 運(yùn)行時(shí)威脅

2024-02-18 17:26 更新

我們假設(shè) WebView 是不安全的,因此 Tauri 實(shí)現(xiàn)了在可加載不受信代碼的用戶環(huán)境下的對(duì)系統(tǒng) API 的多重保護(hù)。

您可以在下方了解詳情,但使用 CSP 政策會(huì)限制 WebView 可使用的交流種類。 除此之外,上下文隔離功能防止不受信內(nèi)容或腳本從 WebView 內(nèi)使用 API。

另外,請(qǐng)務(wù)必不要相信 WebView 內(nèi)使用私鑰的加解密結(jié)果。 Rust 的存在是有理由的。


以上內(nèi)容是否對(duì)您有幫助:
在線筆記
App下載
App下載

掃描二維碼

下載編程獅App

公眾號(hào)
微信公眾號(hào)

編程獅公眾號(hào)