Skip to content

制限と安全性

PageFlow は開発中に実際のアプリケーションページを描画します。プレビューはローカルアプリへの通常のアクセスと同様に扱ってください。

PageFlow が行うこと

  • 選択したフレームワークアダプターが公開するルートを検出
  • 同一オリジンのページプレビューを描画
  • 対応するリンクと遷移先を検出
  • プレビューモード内のアンカー遷移とフォーム送信を阻止
  • ランタイムを本番ビルドから除外

PageFlow が行わないこと

  • 認証や認可の回避
  • 操作要素の自動クリック
  • アプリ起動時の副作用の抑止
  • 操作前にすべての計算済み遷移先を推測
  • Astro island のフレームワーク内部の検査

安全なデータを使う

初期化時に書き込みを行うページにはローカルまたはテストデータを使います。実際のパスワード、トークン、確認コード、その他の秘密情報をプレビュー状態へ設定しないでください。

認証とルート固有の状態は現在のブラウザーセッションから取得します。権限のないページには通常のログイン画面またはアクセス拒否画面が表示されます。

MIT ライセンスで公開されています。