91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Spring 團隊開源 nohttp,盡可能不用 HTTP

發布時間:2020-06-15 11:03:28 來源:網絡 閱讀:523 作者:愛碼仕i 欄目:編程語言

Spring 團隊開源 nohttp,盡可能不用 HTTP

Spring 團隊開源 nohttp 項目,用以查找、替換和阻止 http:// 的使用。

項目是為了在可能使用 https:// 的情況下不使用到 http://,確保不會發生中間人***。Spring Security、Session 和 LDAP 項目負責人 ROB WINCH 指出,Spring 團隊竭盡全力更新所有 URL 以使用 HTTPS,包括項目 Maven 存儲庫 URL、Apache License 與文檔鏈接。但是有些情況下確實無法使用 HTTPS,例如,Spring 鏈接的某些站點不支持 HTTPS、XML 命名空間標識符必須與文檔中的標識符匹配等。

Spring Framework 目前已經更新,以解析通過類路徑使用 HTTPS 位置的 XML 位置。以往這僅適用于使用 HTTP 的 URL。

<?xml version="1.0" encoding="UTF-8"?>
<beans xmlns="http://www.springframework.org/schema/beans"
 xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance"
 xsi:schemaLocation="http://www.springframework.org/schema/beans
 https://www.springframework.org/schema/beans/spring-beans.xsd">

上邊 https://www.springframework.org/schema/beans/spring-beans.xsd URL 通過類路徑解析,而不需要網絡連接。這里 XML 命名空間名稱(標識符)無法更改為使用 HTTPS。從安全控制的角度來看,這其實并不理想,但因為不通過網絡請求,所以對用戶幾乎沒有任何傷害。

另一方面,ROB 表示 Spring 團隊已更新所有主機以確保使用 HTTPS,每個站點都支持 HTTPS、重定向到 HTTPS,并使用 Strict Transport Security。以往潛在的中間人***意味著構建基礎架構可能已經受到損害,為此,Spring 重新構建了所有構建基礎架構并輪換了所有憑據。

這些安全措施是很重要的,但是 ROB 表示安全控制措施到位也很重要,這可以確保問題不再發生。于是團隊更新了構建箱以阻止 HTTP 流量,同時為了保護開發人員和用戶,創建了 nohttp 項目。

nohttp 可用于查找、替換和阻止 http:// 的使用,項目庫包含了幾大模塊:

  • nohttp - 核心,允許查找和替換 http:// URL
  • nohttp-cli - 輕量的 nohttp 封裝,用于命令行運行
  • nohttp-checkstyle - nohttp 與 checkstyle 集成
  • nohttp-gradle - nohttp 與 Gradle 集成
  • samples - 一些 nohttp 用例

寫在最后

Spring 團隊開源 nohttp,盡可能不用 HTTP

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

水富县| 剑阁县| 冕宁县| 华蓥市| 沙坪坝区| 昭苏县| 庆城县| 星座| 贡觉县| 蓝田县| 沐川县| 南溪县| 浦江县| 平定县| 色达县| 石楼县| 自治县| 项城市| 永寿县| 温泉县| 林西县| 沈丘县| 天等县| 太保市| 积石山| 伊宁县| 买车| 五河县| 洮南市| 德州市| 海盐县| 靖宇县| 昔阳县| 白河县| 民权县| 嵊州市| 屏山县| 林口县| 永寿县| 祁东县| 蒙自县|