L'assertion d'une autorisation de sécurité effectuée sans vérification de sécurité peut rendre votre code vulnérable et facile ...

L'assertion d'une autorisation de sécurité effectuée sans vérification de sécurité peut rendre votre code vulnérable et facile à exploiter. Un parcours de pile de la sécurité s'arrête lorsqu'une autorisation de sécurité est déclarée. Si vous déclarez une autorisation sans soumettre l'appelant à aucune vérification, l'appelant peut être en mesure d'exécuter indirectement le code en se servant de vos autorisations. Les assertions effectuées sans vérification de sécurité sont uniquement autorisées lorsque vous avez la certitude qu'elles ne peuvent être exploitées en vue de nuire (à savoir, si le code que vous appelez ne présente aucun danger) ou que les utilisateurs n'ont aucun moyen de transmettre des informations arbitraires au code que vous appelez.