成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Spring 團隊開源nohttp,盡可能不用HTTP

開發 前端
如果你近期準備面試跳槽,建議在ddkk.com在線刷題,涵蓋 一萬+ 道 Java 面試題,幾乎覆蓋了所有主流技術面試題,還有市面上最全的技術五百套,精品系列教程,免費提供。

Spring 團隊開源 nohttp 項目,用以查找、替換和阻止 http:// 的使用。

項目是為了在可能使用 https:// 的情況下不使用到 http://, 確保不會發生中間人攻擊 。

圖片圖片


Spring Security、Session 和 LDAP 項目負責人 ROB WINCH 指出,Spring 團隊竭盡全力更新所有 URL 以使用 HTTPS,包括項目 Maven 存儲庫 URL、Apache License 與文檔鏈接。

圖片圖片

圖片


但是有些情況下確實無法使用 HTTPS,例如,Spring 鏈接的某些站點不支持 HTTPS、XML 命名空間標識符必須與文檔中的標識符匹配等。

Spring Framework 目前已經更新,以解析通過類路徑使用 HTTPS 位置的 XML 位置。以往這僅適用于使用 HTTP 的 URL。

<?xml versinotallow="1.0" encoding="UTF-8"?>
<beansxmlns="http://www.springframework.org/schema/beans"
xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
xsi:schemaLocatinotallow="http://www.springframework.org/schema/beans
        https://www.springframework.org/schema/beans/spring-beans.xsd">

上邊 https://www.springframework.org/schema/beans/spring-beans.xsd

URL 通過類路徑解析,而不需要網絡連接。

這里 XML 命名空間名稱(標識符)無法更改為使用 HTTPS。從安全控制的角度來看,這其實并不理想,但因為不通過網絡請求,所以對用戶幾乎沒有任何傷害。

另一方面,ROB 表示 Spring 團隊已更新所有主機以確保使用 HTTPS,每個站點都支持 HTTPS、重定向到 HTTPS,并使用 Strict Transport Security。

如果你近期準備面試跳槽,建議在ddkk.com在線刷題,涵蓋 一萬+ 道 Java 面試題,幾乎覆蓋了所有主流技術面試題,還有市面上最全的技術五百套,精品系列教程,免費提供。

以往潛在的中間人攻擊意味著構建基礎架構可能已經受到損害,為此,Spring 重新構建了所有構建基礎架構并輪換了所有憑據。

這些安全措施是很重要的,但是 ROB 表示安全控制措施到位也很重要,這可以確保問題不再發生。于是團隊更新了構建箱以阻止 HTTP 流量,同時為了保護開發人員和用戶,創建了 nohttp 項目。

nohttp 可用于查找、替換和阻止 http:// 的使用

項目庫包含了幾大模塊:

nohttp - 核心,允許查找和替換 http:// URL

nohttp-cli - 輕量的 nohttp 封裝,用于命令行運行

nohttp-checkstyle - nohttp 與 checkstyle 集成

nohttp-gradle - nohttp 與 Gradle 集成

samples - 一些 nohttp 用例

詳情查看項目介紹:https://github.com/spring-io/nohttp

責任編輯:武曉燕 來源: 架構精進之路
相關推薦

2022-04-02 08:06:30

無服務器Arm云供應

2021-08-09 06:57:44

最短路傳入函數

2021-01-08 08:22:25

代碼應用程序

2024-01-10 11:39:32

數據中心碳排放服務器

2017-10-25 09:24:25

蘋果

2010-02-23 15:25:10

CentOS Apac

2014-12-29 13:02:55

Docker容器創建go語言

2021-06-17 09:20:51

華為工作三十而立

2023-04-05 23:04:30

Bing Chat微軟

2019-09-15 17:43:14

JSON HTTP物聯網技術

2015-04-14 14:38:23

Linux開源云平臺云存儲

2020-10-15 17:28:45

思科網絡創新

2023-04-27 13:25:22

索引合并MySQL

2012-11-23 10:57:44

Shell

2010-01-06 15:29:51

2015-02-13 10:01:11

微信

2021-11-18 11:52:00

賬號TikTok釣魚郵件

2011-04-06 10:19:20

Ubuntu 11.1Gnome Class

2023-02-27 09:20:24

絕對定位CSS

2023-01-29 09:46:47

Dialog彈窗模態
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美精品一 | 国产一区二区三区四 | 成人网视频 | 国产高清精品在线 | 全部免费毛片在线播放网站 | 青青草原综合久久大伊人精品 | 日韩av美女电影 | 亚洲网站在线观看 | 欧美精品一区二区三区在线播放 | 9191av| 亚洲精品成人 | 一级免费毛片 | 99视频在线| 久久久久一区 | 日韩视频专区 | 成人在线视频免费看 | 亚洲第一视频网 | www.99精品 | 欧美午夜精品理论片a级按摩 | 91资源在线| 国产人成精品一区二区三 | 亚洲天堂精品久久 | 美女久久久久 | 亚洲激情一区二区 | 奇色影视 | 久久国产亚洲 | 天天干天天插天天 | 国产精品久久久久久久粉嫩 | 97国产精品视频人人做人人爱 | 免费在线观看成年人视频 | 日韩精品成人 | 色综合久久天天综合网 | 国产欧美精品一区二区三区 | 美人の美乳で授乳プレイ | 久久国产精品91 | 99re视频在线观看 | 久久国产精品-久久精品 | 亚洲在线 | 久久黄视频| 欧美精品一区在线发布 | 免费激情网站 |