每日签到
奶昔超市
积分商城
奶昔访达
添加到桌面
收藏本站
切换到宽版
板块
NaixiBBS
扩展
Fun
登录
注册
奶昔论坛
»
板块
›
内容区
›
科技
›
苹果忘记禁用sourcemap网页新版App Store前端代码被完整 ...
返回列表
发布新帖
查看:
701
|
回复:
4
[果粉]
苹果忘记禁用sourcemap网页新版App Store前端代码被完整扒下
btpan
btpan
当前离线
积分
4397
雷达卡
发表于 2025-11-6 17:12:49
|
查看全部
|
阅读模式
登录后免广告,享受更多奶昔会员权益!
您需要
登录
才可以下载或查看,没有账号?
注册
×
苹果近期推出功能完整的网页版 App Store,对应的网址为 apps.apple.com。非苹果设备用户现在也可以随意浏览苹果 App Store,还能分享某个 App
用户 rxliuli 获取了完整的前端源代码,并公开发布到了代码托管平台 GitHub 上。该用户指出事故的直接原因是苹果在部署新网站时,忘记在生产环境中禁用 sourcemap 功能。
不过目前这个
https://github.com/rxliuli/apps.apple.com
被DMCA takedown了
apps.apple.com-main.zip
(3.05 MB, 下载次数: 17)
2025-11-6 17:33 上传
点击文件名下载附件
sourcemap 是一种用于开发调试的工具,它能将线上运行的压缩代码映射回人类可读的源代码。正常情况下,该功能在正式上线的“生产环境”中应被关闭,以防源码泄露。然而,正是这个疏忽,让该用户得以通过一个 Chrome 浏览器扩展程序,轻松提取并下载了整个网站的前端代码。
此次泄露的代码内容相当完整,几乎涵盖了新版网页 App Store 前端的所有核心部分。根据代码仓库中的说明,泄露内容包括:
基于 Svelte 和 TypeScript 框架的完整源代码
网站的状态管理逻辑
全部 UI 用户界面组件
用于和服务器通信的 API 集成代码
网站的路由配置文件
不过该媒体也指出,尽管“源代码泄露”听起来十分严重,但从业界普遍观点来看,此次事件的实际影响有限。由于泄露的仅为前端代码,它并不包含用户数据或核心后端商业逻辑,因此不会立即对苹果公司、开发者或用户的安全与隐私构成直接威胁。
爱生活,爱奶昔~
回复
使用道具
举报
照妖镜
周杰伦
周杰伦
当前离线
积分
2422
雷达卡
发表于 2025-11-6 17:27:11
|
查看全部
前端还行吧,就是样式那些可以参考参考,接口直接抓包也能看,还有加密也得注意一下,
不过竟然苹果也能有这种乌龙。。
爱生活,爱奶昔~
回复
支持
反对
使用道具
举报
照妖镜
hqs
hqs
当前离线
积分
2063
雷达卡
发表于 2025-11-6 17:27:20
来自手机
|
查看全部
那钓鱼很开心了
爱生活,爱奶昔~
回复
支持
反对
使用道具
举报
照妖镜
XTian
XTian
当前离线
积分
1094
雷达卡
发表于 2025-11-6 18:10:59
|
查看全部
苹果吗 那很好了
爱生活,爱奶昔~
回复
支持
反对
使用道具
举报
照妖镜
plwd2022
plwd2022
当前离线
积分
4
雷达卡
发表于 2025-11-8 13:25:53
来自手机
|
查看全部
还是可以拿来参考一下的。
爱生活,爱奶昔~
回复
支持
反对
使用道具
举报
照妖镜
返回列表
发布新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
技术
茶馆
云计算
人工智能
交易
通信
金融
相关网站
9eSIM
eSTKme
eSIM.GG
RedteaGO
蚊子玩卡
站内导航
RSS
Sitemap
CDK
SSO
更多...
站务支持
用户认证制度
User Verification System
获取邀请码
广告招商
联系支持
卡粉专属群
加入官方群
© 2026
Naixi Networks
.
沪ICP备13020230号-1
|
沪公网安备 31010702007642号
手机版
小黑屋
RSS
返回顶部
关灯
在本版发帖
快速回复
返回顶部
返回列表