Salesforce 的 Locker Service 簡介

Salesforce 從 Winter'17 版本開始在 Lightning 框架中引入了 Locker Service 機制。

Locker Service 機制的引入可以增強 Lightning 應(yīng)用的安全性咧七。

Locker Service 的作用

Lightning 的應(yīng)用本質(zhì)上是 JavaScript 應(yīng)用中燥,其中包含了由各種 HTML 頁面元素組成的“文檔對象模型樹”(DOM Tree寸潦,參考官方定義)埠忘。

與此同時救军,Lightning 應(yīng)用是組件化的煮仇,來自不同開發(fā)者的組件可以以 DOM 的形式存在于同一個應(yīng)用頁面中。如果沒有任何的防護措施,這些 DOM 是可以互相訪問的邑闲,從而帶來安全隱患算行。

在 Lightning 框架中,不同來源的組件是由命名空間(namespace)來確定的苫耸,比如標(biāo)準(zhǔn)的組件有 “ui:button”州邢、“l(fā)ightning:select” 等,它們就屬于不同的命名空間鲸阔。

Locker Service 的主要作用就是提供了虛擬的 DOM 元素偷霉,將不同命名空間的組件封裝起來,限制它們之間的訪問褐筛。

封裝組件

Locker Service 中預(yù)定義了一些安全組件类少,將實際的 DOM 封裝起來,比如:

  • SecureComponent:將同一命名空間下的 Component 元素封裝起來
  • SecureComponentRef:另一命名空間下的 Component 元素
  • SecureWindow:將 window 元素封裝起來
  • SecureDocument:將 document 元素封裝起來

代碼示例

我們通過一段代碼來看看實際應(yīng)用的情況渔扎。

Lightning 組件:

<aura:component >
    <!-- 定義一個 div 元素 -->
    <div id="idDiv" aura:id="idDiv">
        <p>Hello World!</p>
    </div>

    <!-- 定義一個 lightning 命名空間下的 button 元素 -->    
    <lightning:button name="button" label="click here" aura:id="idButton" onclick="{!c.handleClick}" />
</aura:component>

相應(yīng)的控制器代碼:

({
    handleClick : function(component, event, helper) {
        debugger;
    },
})

在用戶點擊按鈕之后硫狞,JavaScript 的 debugger 語句可以讓我們在控制臺中進行斷點調(diào)試。

現(xiàn)在我們執(zhí)行一些命令:

命令:

window+''

結(jié)果:

"SecureWindow: [object Window]{ key: {"namespace":"c"} }"

解釋:

我們想要顯示 window 元素晃痴,可以看到結(jié)果中給出的是 SecureWindow 元素残吩,也就是說原始的 window 元素已經(jīng)被封裝起來了。

命令:

component.find('idDiv')+''

結(jié)果:

"SecureComponent: markup://aura:html {5:0} {idDiv}{ key: {"namespace":"c"} }"

解釋:

我們想要顯示 div 元素倘核,結(jié)果可以看到它已經(jīng)被封裝到了 SecureComponent 元素中泣侮,其命名空間是 “c”,這是基本 HTML 元素的默認(rèn)命名空間紧唱。

命令:

component.find('idButton')+''

結(jié)果:

"SecureComponentRef: markup://lightning:button {8:0} {idButton}{ key: {"namespace":"c"} }"

解釋:

我們想要顯示 lightning:button 元素活尊,結(jié)果可以看到它已經(jīng)被封裝到了 SecureComponentRef 元素中,其命名空間是 “c”漏益。lightning:button 元素本身的命名空間是 “l(fā)ightning”蛹锰,但是現(xiàn)在它被引用到了命名空間是 “c” 的組件中,所以類型是 SecureComponentRef绰疤。

命令:

component.find('idButton').getElement()+''

結(jié)果:

Uncaught TypeError: component.find(...).getElement is not a function

解釋:

我們想要顯示 lightning:button 元素中的內(nèi)容铜犬,結(jié)果出錯了,原因就是它屬于命名空間 “l(fā)ightning”轻庆,而我們所處的組件是屬于命名空間 “c”癣猾,Locker Service 限制了它們之間的訪問。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末余爆,一起剝皮案震驚了整個濱河市煎谍,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌龙屉,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,820評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異转捕,居然都是意外死亡作岖,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,648評論 3 399
  • 文/潘曉璐 我一進店門五芝,熙熙樓的掌柜王于貴愁眉苦臉地迎上來痘儡,“玉大人,你說我怎么就攤上這事枢步〕辽荆” “怎么了?”我有些...
    開封第一講書人閱讀 168,324評論 0 360
  • 文/不壞的土叔 我叫張陵醉途,是天一觀的道長矾瑰。 經(jīng)常有香客問我,道長隘擎,這世上最難降的妖魔是什么殴穴? 我笑而不...
    開封第一講書人閱讀 59,714評論 1 297
  • 正文 為了忘掉前任,我火速辦了婚禮货葬,結(jié)果婚禮上采幌,老公的妹妹穿的比我還像新娘。我一直安慰自己震桶,他們只是感情好休傍,可當(dāng)我...
    茶點故事閱讀 68,724評論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著蹲姐,像睡著了一般磨取。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上淤堵,一...
    開封第一講書人閱讀 52,328評論 1 310
  • 那天寝衫,我揣著相機與錄音,去河邊找鬼拐邪。 笑死慰毅,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的扎阶。 我是一名探鬼主播汹胃,決...
    沈念sama閱讀 40,897評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼东臀!你這毒婦竟也來了着饥?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,804評論 0 276
  • 序言:老撾萬榮一對情侶失蹤惰赋,失蹤者是張志新(化名)和其女友劉穎宰掉,沒想到半個月后呵哨,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,345評論 1 318
  • 正文 獨居荒郊野嶺守林人離奇死亡轨奄,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,431評論 3 340
  • 正文 我和宋清朗相戀三年孟害,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片挪拟。...
    茶點故事閱讀 40,561評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡挨务,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出玉组,到底是詐尸還是另有隱情谎柄,我是刑警寧澤,帶...
    沈念sama閱讀 36,238評論 5 350
  • 正文 年R本政府宣布惯雳,位于F島的核電站朝巫,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏吨凑。R本人自食惡果不足惜捍歪,卻給世界環(huán)境...
    茶點故事閱讀 41,928評論 3 334
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望鸵钝。 院中可真熱鬧糙臼,春花似錦、人聲如沸恩商。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,417評論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽怠堪。三九已至揽乱,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間粟矿,已是汗流浹背凰棉。 一陣腳步聲響...
    開封第一講書人閱讀 33,528評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留陌粹,地道東北人撒犀。 一個月前我還...
    沈念sama閱讀 48,983評論 3 376
  • 正文 我出身青樓,卻偏偏與公主長得像掏秩,于是被迫代替她去往敵國和親或舞。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,573評論 2 359

推薦閱讀更多精彩內(nèi)容