HTML5 Filesystem API のポイントについて混乱しています。
私が知る限り、ファイル API で作成されたサンドボックス化されたファイルの 1 つのコンテンツを参照するには、ドメイン名への参照が必要です。
「HTML5 ファイルシステム API の使用」の「セキュリティに関する考慮事項」には、次のように記載されています。
個人データの漏えいまたは消去 — これは、HTML5 ファイルシステムの範囲を chroot のようなオリジン固有のサンドボックスに制限することで軽減されます。アプリケーションは、別のドメイン/オリジンのファイル システムにアクセスできません。
しかし、「起源」とは正確には何ですか?私が知る限り、その本はそれらを定義していません. たとえそのドメインがlocalhost
.
これは事実ですか?もしそうなら、それはひどいです。これは、ローカル ファイルを編集できるエディターを構築できないことを意味します。確かにセキュリティ上の考慮事項はありますが、少なくともローカル ファイルを編集できるようにすることは計画の一部ではありませんか? HTML5 API は、インターネット上のコンテンツまたはローカル サーバーのセットアップ方法を知っている人のみを対象としていますか?