Verificación de los recursos de Gatsby
Gatsby es el framework de React representado aquí, y gatsbyjs.com es su sitio web oficial. Los visitantes pueden reducir los riesgos de suplantación y confusión de paquetes comprobando los enlaces con los recursos públicos documentados del proyecto antes de descargar software, seguir instrucciones de configuración o unirse a un espacio comunitario.
Puntos de referencia oficiales
| Recurso | Qué verificar |
|---|---|
| Sitio web y documentación | El nombre de host es gatsbyjs.com, la conexión utiliza HTTPS y los enlaces de documentación permanecen dentro de los dominios esperados de Gatsby o de servicios enlazados explícitamente. |
| Repositorio de código fuente | El código fuente del framework y el seguimiento de incidencias están en gatsbyjs/gatsby en GitHub. |
| Paquetes | Siga los nombres de paquetes y los comandos de instalación de la documentación actual de Gatsby o del repositorio, en lugar de fragmentos copiados de terceros. |
| Discord | Utilice el enlace de Discord publicado por Gatsby en lugar de una invitación no solicitada. |
| Discusiones | Utilice las Discusiones de gatsbyjs/gatsby como área oficial de discusión del proyecto en GitHub. |
Ningún sitio web o paquete debe recibir una etiqueta permanente de seguridad a partir de una sola comprobación. Los dominios pueden cambiar, las cuentas pueden verse comprometidas, las dependencias pueden desarrollar vulnerabilidades y los mensajes de la comunidad pueden contener consejos engañosos. La verificación debe realizarse cuando se utiliza el recurso.
Precauciones prácticas
- Revise los comandos de instalación antes de ejecutarlos, especialmente los que solicitan privilegios elevados o exponen variables de entorno.
- Confirme el ámbito del paquete, la versión, la información del editor y el repositorio enlazado.
- Trate el código pegado en un chat de la comunidad como código sin revisar hasta que se haya comprendido localmente.
- Mantenga los secretos fuera de las incidencias públicas, las Discusiones, los registros de compilación y los proyectos compartidos de reproducción.
- Revise las actualizaciones de dependencias y los avisos de seguridad como parte del mantenimiento habitual.
Estas comprobaciones establecen la procedencia y reducen riesgos evitables. No garantizan que cada página, paquete, plugin, publicación de un colaborador o integración de terceros de Gatsby sea adecuado para un proyecto concreto.
