为何WebRTC无需授权即可获取本地IPv6地址?
WebRTC无需音视频权限即可泄露本地IPv6地址的原因
WebRTC的核心设计逻辑:WebRTC的核心目标是实现点对点通信,只要页面创建
RTCPeerConnection对象,浏览器就会自动扫描并收集本地网络的候选连接地址,这个过程和音视频权限完全无关——音视频权限仅管控摄像头、麦克风等媒体设备的访问,而网络地址收集属于WebRTC通信的基础步骤,默认允许执行。mDNS匿名地址的特性:你看到的
7bfb0f9a-68de-4774-92b7-c162e8131e84.local是浏览器生成的mDNS匿名地址,用来替代真实的本地IPv6地址,降低直接泄露风险。但这类地址的生成和暴露不需要额外权限,因为它不属于敏感的媒体采集操作,而是WebRTC建立P2P连接的必要环节。浏览器权限边界的划分:浏览器的权限体系中,
getUserMedia()接口的音视频权限和RTCPeerConnection的网络操作权限是分离的。前者控制媒体流采集,后者属于基础网络通信能力,默认对所有页面开放,因此无需授权就能触发本地地址的收集与暴露。
内容的提问来源于stack exchange,提问作者Lixin Wei
相关产品推荐
相关产品推荐

