苹果App Store网页版代码泄露:因配置疏忽,前端源码意外曝光

苹果网页版App Store在上线后不久,因配置错误导致前端源代码意外泄露。此次泄露的代码内容完整,包括框架、状态管理、UI组件、API集成代码等,但不会对用户数据或后端逻辑构成威胁。

9效率工具苹果AppStore代码泄露前端源码安全漏洞

11月5日,科技媒体9t5Mac报道,苹果在推出新版网页端App Store后不久,因配置错误导致前端源代码意外泄露。

新版网页App Store的网址为 apps.apple.com,非苹果设备用户也能浏览和分享App。

用户rxliuli发现了这一配置错误,并通过GitHub公开了完整的前端源代码。事故原因在于苹果在部署新网站时,忘记在生产环境中禁用sourcemap功能。

查看泄露代码截图

苹果罕见技术失误:因忘记禁用一个关键设置,网页新版 App Store 前端代码被完整扒下插图

泄露的代码内容相当完整,包括基于Svelte和TypeScript框架的源代码、网站的状态管理逻辑、全部UI用户界面组件、API集成代码以及路由配置文件。

尽管泄露听起来严重,但泄露的仅为前端代码,不包含用户数据或核心后端商业逻辑,因此不会对苹果公司、开发者或用户的安全与隐私构成直接威胁。

此次事件被视为苹果的一次“罕见的失误”,因为禁用sourcemap是基本的安全操作。这一意外也让外界得以一窥苹果前端团队的技术选型和代码架构。