将 dev.example.com 设置为 127.0.0.1 的实际效果

将 dev.example.com 设置为 127.0.0.1 的实际效果

其想法是将 DNS 条目指向 127.0.0.1,以便可以测试浏览器扩展的“内联安装”。

以下是执行此操作的一个示例服务: http://readme.localtest.me/

我正在考虑对我自己的 DNS 条目执行此操作。

app.example.com        -> production server IP
app-stage.example.com  -> stage servier IP
app-dev.example.com    -> 127.0.0.1

然后我可以将我的应用程序放在本地以响应 app-dev.example.com 并进行测试。

我正在跟进这个问题从实用角度来看。答案一般都说将 app-dev.example.com 指向 127.0.0.1 几乎没有安全风险。

XSS 是一种DNS 配置问题,但这似乎有所不同。

您是否意识到一些实际问题?

显然,每个解析 DN 的人都需要在他们的机器上安装并运行该应用程序。

看起来不错,但是然后呢?

谢谢!

答案1

只要确保您使用的 DNS 是您自己的并在您的控制之下即可。

但是对于您的问题,考虑到您正在考虑其他开发人员,我想这已经是您的情况了。

如果您的应用程序调用同一域下指向 127.0.0.1 的其他服务,您可能会遇到问题,在这种情况下,您将难以连接到这些端点,但如果您的应用程序是自包含的,则我看不到任何问题。

相关内容