Отдельная сборка
Публичный сайт не использует код рабочего приложения, его внутренние адреса и средства доступа к данным.
Безопасность публичного сайта
Публичный сайт состоит из заранее подготовленных статических страниц. Он не получает рабочие данные, не обращается к рабочему серверу и не содержит кода внутренней платформы.
Четыре уровня
Абсолютно «невзламываемых» систем не бывает. Задача — убрать ненужные пути взаимодействия и ограничить последствия возможной ошибки.
Публичный сайт не использует код рабочего приложения, его внутренние адреса и средства доступа к данным.
Готовые страницы не соединяются с сервером данных. На сайте нет форм, внешней аналитики, чатов и виджетов.
Для основного домена предусмотрена только витрина, а для входа и рабочей области — отдельный защищённый адрес.
Пути рабочей платформы на публичном адресе должны возвращать отсутствие страницы, а не перенаправляться на внутренний сервер.
Целевая схема
Разделение выполняется по разным адресам: браузер считает их независимыми источниками, тогда как папки на одном адресе такой границы не создают.
Только готовые файлы сайта
Вход, роли и защищённая платформа
Публикация
Переход на разные адреса выполняется отдельным согласованным выпуском: с сохранением предыдущей версии и независимой проверкой публичного сайта и рабочей области.
Показ платформы
Покажем публичную витрину и отдельно объясним, какие проверки необходимы для защищённого входа.