RMT Reference: Security und Policies
Die ausführbaren Sprachregeln befinden sich in tools/rmt-language/vnext-security.js.
Security- und Hydration-Policies stehen in Policy-Blöcken von Lifecycle-Operationen.
Syntax
Allowed contexts
Diese Operatoren stehen im Policy-Block nach mount, hydrate, update, stream oder anderen Lifecycle-Operationen. trust boundary steht außerdem in remote surface.
Parameters
Trust Boundaries sind stabile String-Identifier. Hydration-, Isolation- und Sanitize-Werte sind statische Identifier oder Booleans.
Description
Policies beschreiben Sicherheits- und Hydration-Grenzen, ohne Host-Code in der RMT-Quelle auszuführen.
Examples
template reference.security {
portal app.root root "#app" layer surface
surface preview kind page component x-section {
portal app.root
lane visible weight 80 {
mount preview.body from endpoint docs.preview {
trust boundary "xtend.security.sanitizing-boundary.v1"
hydration policy visible-only
hydration mode eager
hydration insular true
isolation boundary "docs.preview"
isolation mode strict
sanitize html
}
}
}
}
Diagnostics
Policy-Blöcke erlauben nur Slots, Event Bindings, Hydration-, Isolation- und Security-Policies. Andere Tokens werden als Kontextfehler gemeldet.
Related operators
mount, hydrate, stream, remote surface, origin, integrity sha256.
Weiterführend
Der RMT-Referenzindex trennt sprachseitige Policy-Records von der Sicherheitsrichtlinie des Hosts. Verwandter Artikel