苹果在发布网页版App Store时,因配置失误意外泄露了全部前端源代码,目前相关代码已被用户转存并公开
昨天,苹果上线了全新改版的网页版 App Store。相比旧版,这次最大的变化是终于提供了应用商店首页和搜索功能,用户可以直接在网页上浏览和发现更多应用与游戏。
但没想到,苹果工程师在部署时犯了个低级错误:忘了在生产环境关闭 SourceMap 功能。结果,所有访问网页版的用户都能直接下载到完整的前端源代码。
开发者 @rxliuli 表示出于教育目的,已将泄露的代码转存到 GitHub 仓库,供同行学习参考。仓库里包含完整的 Svelte/TypeScript 源码、状态管理逻辑、UI 组件、API 集成代码以及路由配置等。
虽然这次属于代码泄露事故,但影响并不严重——源码中不含任何密钥或敏感信息,因此不会对苹果、开发者或用户造成安全或隐私风险。不过,这依然是个重大疏漏,毕竟在生产环境中禁用 SourceMap 是前端部署的基本常识。
感兴趣的同学可以在这里查看代码:
https://github.com/rxliuli/apps.apple.com





