Проблемы безопасности с наличием массива разрешенных источников для iFrame?

#javascript #html #iframe #ember.js #postmessage

#javascript #HTML #iframe #ember.js #postmessage

Вопрос:

В настоящее время у меня есть пара сред с одним и тем же URL-адресом, которым должно быть разрешено прослушивать postMessage, и проблема, с которой я сталкиваюсь, заключается в том, что эти URL-адреса отображаются в index.html и было интересно, есть ли какие-либо проблемы с этим? Любые предложения по обработке этого?

Пример:

 const allowedURL = ["https://dev.test.com", "https://stg.test.com",..]

window.addEventListener( function(event) {
if(allowedURL.includes(event.origin)){ return } });
 

Комментарии:

1. О какой угрозе вы думаете? Они, конечно, будут раскрыты, но помимо этого…