Mundarija:

WebSocket xavfsizmi?
WebSocket xavfsizmi?

Video: WebSocket xavfsizmi?

Video: WebSocket xavfsizmi?
Video: Все про WebSockets (веб-сокеты) простыми словами 2024, Noyabr
Anonim

HTTPS kabi, WSS ( WebSockets ustida SSL / TLS ) shifrlangan bo'lib, o'rtadagi odam hujumlaridan himoya qiladi. Qarshi turli xil hujumlar WebSockets transport ta'minlangan bo'lsa, imkonsiz bo'lib qoladi.

Shunday qilib, qanday qilib xavfsiz WebSocket yarataman?

WebSocket ulanishlaringizni qanday himoyalash mumkin

  1. №0: CORS-ni yoqing. WebSocket o'rnatilgan CORS bilan birga kelmaydi.
  2. №1: Tezlikni cheklashni amalga oshirish. Tarifni cheklash muhim ahamiyatga ega.
  3. №2: Foydali yuk hajmini cheklash.
  4. №3: mustahkam aloqa protokolini yarating.
  5. # 4: WS ulanishi o'rnatilishidan oldin foydalanuvchilarni autentifikatsiya qiling.
  6. №5: Veb-rozetkalar orqali SSL-dan foydalaning.
  7. Savollar?

Shuningdek, WebSocket nima uchun ishlatiladi? The WebSocket Protokol veb-brauzer (yoki boshqa mijoz ilovasi) va HTTP so'rovi kabi yarim dupleks muqobillarga qaraganda pastroq bo'lgan veb-server o'rtasidagi o'zaro aloqani ta'minlaydi, bu esa real vaqt rejimida serverdan va serverga ma'lumotlarni uzatishni osonlashtiradi.

Shuningdek, WebSocket nima va u qanday ishlaydi?

A WebSocket mijoz va server o'rtasidagi doimiy aloqadir. WebSockets bitta TCP/IP soket ulanishi orqali HTTP orqali ishlaydigan ikki tomonlama, to'liq dupleks aloqa kanalini taqdim eting. Asosiysi, WebSocket Protokol mijoz va server o'rtasida xabar uzatishni osonlashtiradi.

WebSocket HTTP dan tezroqmi?

Ko'pgina veb-ilovalarda, veb-rozetkalar real vaqtda yangilanishlar uchun mijozga xabarlarni yuborish uchun ishlatiladi. Odatda a dan foydalanishni tavsiya etamiz veb-rozetkasi Feathers-ni ishga tushirishda ulanish, chunki siz real vaqtda yangilanishlarni bepul olasiz va shunday bo'ladi dan tezroq an'anaviy HTTP ulanish.

Tavsiya: