Quiero permitir que los usuarios abran mi aplicación web a través de un enlace que ya contiene la URL del recurso externo. Luego, la aplicación web debe buscar este recurso externo y representar el contenido en la página basándose en él.
Esta característica es importante para mí para permitir que los usuarios integren mi aplicación con su aplicación o su propia fuente de datos.
Suponiendo que mi aplicación web está alojada en example.com, un usuario debe poder abrir un enlace como
https://example.com/view?resource=https%3A%2F%2Fexternal-hosting.net%2Ffile%2F24345luego, en base a esto, mi código será
const data = await fetch('https://external-hosting.net/file/24345') const dataJSON = await data.json()¿Es posible recuperar de forma segura dichos datos JSON directamente en el navegador, si no hay forma de asegurarse de que se puede confiar en la URL?
¿Qué vulnerabilidades de seguridad introduce esto y se pueden mitigar?