Съдържание:

Безопасен ли е WebSocket?
Безопасен ли е WebSocket?

Видео: Безопасен ли е WebSocket?

Видео: Безопасен ли е WebSocket?
Видео: Real Time КЛИЕНТ-СЕРВЕР на JavaScript. Long polling, event sourcing, websockets & комнаты 2024, Ноември
Anonim

Подобно на HTTPS, WSS ( WebSockets над SSL / TLS ) е криптиран, като по този начин се предпазва от атаки на човек в средата. Разнообразие от атаки срещу WebSockets става невъзможно, ако транспортът е осигурен.

Следователно, как да създам защитен WebSocket?

Как да защитите вашите WebSocket връзки

  1. #0: Активирайте CORS. WebSocket не се предлага с вграден CORS.
  2. #1: Приложете ограничаване на скоростта. Ограничаването на скоростта е важно.
  3. #2: Ограничете размера на полезен товар.
  4. #3: Създайте солиден комуникационен протокол.
  5. #4: Удостоверяване на потребители, преди да се установи WS връзка.
  6. #5: Използвайте SSL през websockets.
  7. Въпроси?

Също така, за какво се използва WebSocket? В WebSocket Протоколът позволява взаимодействие между уеб браузър (или друго клиентско приложение) и уеб сървър с по-ниски разходи от алтернативи на полудуплекс, като HTTP анкетиране, улеснявайки трансфера на данни в реално време от и към сървъра.

Също така попитах какво е WebSocket и как работи?

А WebSocket е постоянна връзка между клиент и сървър. WebSockets осигуряват двупосочен, пълен дуплекс комуникационен канал, който работи през HTTP чрез единична TCP/IP връзка. В основата си, на WebSocket протоколът улеснява предаването на съобщения между клиент и сървър.

WebSocket по-бърз ли е от

В много уеб приложения, уебсокети се използват за изпращане на съобщения към клиент за актуализации в реално време. Обикновено препоръчваме да използвате a websocket връзка, когато започнете с Feathers, защото получавате актуализации в реално време безплатно и е така по-бърз от традиционен HTTP Връзка.

Препоръчано: