可信浏览器事件(trusted browser events)可防范哪些类型的安全威胁?
可信事件(trusted events)属性设计初衷与可防范问题梳理
基础定义
可信事件是指由用户主动交互触发、而非脚本伪造生成的事件,当前主流浏览器原生事件对象内置isTrusted只读属性用于标识事件可信性,属性值为true即对应可信事件。
可信事件属性的设计初衷
该属性加入事件属性体系的核心目标是从运行时底层建立原生的事件可信判定标准,解决原有事件体系无法区分用户合法交互生成事件和脚本伪造生成事件的原生能力空白:
- 避免上层业务重复开发事件可信校验逻辑,降低业务开发成本
- 杜绝上层自行实现的校验逻辑被恶意脚本绕过的风险
- 统一全生态的事件可信判定规则,避免不同业务场景下判定标准不一致导致的兼容性问题
可防范的各类问题
安全类问题
- 防范恶意脚本伪造点击、输入、提交等交互事件,绕过前端权限校验执行支付、账号授权、隐私数据上传等高危操作
- 降低XSS攻击的危害,避免XSS注入的恶意脚本通过伪造事件执行未授权操作
- 防范钓鱼页面通过脚本自动触发事件,诱导用户在无感知的情况下完成敏感操作
- 避免第三方恶意插件、篡改脚本伪造用户交互事件,窃取用户数据或执行恶意操作
- 解决事件冒泡、捕获阶段被篡改后,伪造事件被误判为合法用户操作的问题
非安全类问题
- 避免业务统计中把脚本触发的事件计入用户点击量、UV等核心指标,保证业务数据统计的准确性
- 防范爬虫、自动化测试脚本批量模拟用户操作导致的业务数据污染
- 支撑更精细化的交互逻辑控制,比如仅允许用户主动触发的操作调用敏感API,提升交互逻辑合理性
- 降低复杂业务场景下事件逻辑混乱的排查成本,可通过可信属性快速区分事件来源
内容的提问来源于stack exchange,提问作者Andrew
相关产品推荐
相关产品推荐

