Deno 安全模式的优点和限制

前言

Deno 是一个用于开发服务器端和命令行应用程序的新型 JavaScript/TypeScript 运行时环境。Deno 的设计目标是安全,同时提供良好的开发体验和性能。Deno 带有升级版的 V8 引擎,使用 Rust 编写的高效 HTTP 服务器和文件 I/O 系统,并带有强制性的模块依赖管理系统。

在 Deno 中,有一个非常重要的概念,那就是安全模式。本文将探讨 Deno 安全模式的优点和限制,为读者提供深度的学习和指导意义。

安全模式的优点

模块权限限制

Deno 中的每个模块都是独立的,不同于 Node.js,Deno 带有强制性的模块依赖管理系统。在安全模式下,Deno 会限制模块对系统资源的访问权限,只有被明确允许的模块才能够访问系统资源。这样可以有效地避免模块间的权限冲突和越权访问。

下面是一个例子:

-- --------
----- ---- - ----- --------------------- - ----- ---- ---

-- --------
----- -------- ---------- - --- ------------------
----- ------------------- ---------

-- -------- --- -------- --- -- --------- -------

-- -- ------ ----- -------- --- ------ --------- ----- -- ------- -- --------
-- -- ---- ----- -------- ---- --- ---- ------ -- --------

在这个例子中,文件 test.txtfile1.ts 中被打开,file2.ts 想要从这个文件读取数据。在不安全模式下,file2.ts 可以直接访问文件句柄 file.rid。在安全模式下,因为 file2.ts 不在 file1.ts 同一模块中,它将没有权限访问这个文件句柄。

网络权限限制

在 Deno 安全模式下,Deno 只允许模块访问其要求的网络资源。例如,模块只能访问其 import 声明中列出的域,或通过命令行参数 --allow-net=<allow_regex> 指定的域。这样可以有效地避免恶意模块访问不在白名单中的网络资源。

文件系统权限限制

在 Deno 安全模式下,Deno 只允许模块访问其要求的文件系统资源。例如,模块只能访问其 import 声明中列出的路径,或通过命令行参数 --allow-read=<allow_regex>--allow-write=<allow_regex> 指定的路径。这样可以有效地避免恶意模块访问不在白名单中的文件系统资源。

沙盒环境

Deno 安全模式下提供了一种比较安全的沙盒环境,每个模块都以独立的进程运行。这个设计可以有效地避免模块之间的影响,同时也可以提高程序的健壮性和可靠性。

安全模式的限制

代码复杂度

由于每个模块都运行在独立的进程中,因此模块间的通信需要使用 IPC(进程间通信)。这个设计有一个很明显的缺点,就是提高了模块间通信的复杂度和延迟,尤其是当模块之间需要频繁地通信时,会显著降低程序的性能和效率。

IO 效率

由于安全模式的限制,模块对系统资源的访问权限被严格限制。这样一来,模块的 IO 效率显然会受到影响,尤其是当模块需要频繁地读取或写入系统资源时,会显著降低程序的IO性能。

配置复杂度

由于安全模式的限制,Deno 应用程序需要在启动时设置大量的命令行参数,以指定被允许访问的网络和文件系统资源。这个设计可以确保程序的安全性,但也显著增加了程序的配置复杂度和管理负担。

如何在 Deno 中使用安全模式

要在 Deno 中使用安全模式,我们需要在启动程序时设置相关的命令行参数。下面是一个示例:

- ---- --- -------------- --------------------- ---------

这个命令行指定了 my_app.ts 可以读取当前目录的文件,可以连接到 deno.land 网络资源。还可以使用 --allow-write=<allow_regex> 指定程序可以写入的路径。

需要注意的是,一旦程序运行,Deno 就不允许对命令行参数进行修改,因此在应用程序开发时需要考虑到这个限制。

结论

总之,Deno 安全模式是 Deno 设计中一个很重要的的概念,它能有效地保障应用程序的安全性。通过合理地使用安全模式,可以实现程序的安全性和可靠性,但也需要开发者在程序设计和开发过程中考虑到一些限制和设计缺陷。

来源:JavaScript中文网 ,转载请联系管理员! 本文地址:https://www.javascriptcn.com/post/66f0afbd6fbf96019733b8c3


猜你喜欢

  • 从 ES12 的 Weak Refs 看 JavaScript 中的原始类型存储

    ES12 引入了一项新特性,称为 Weak Refs。这项特性提供了一种弱引用的方式,可用于存储 JavaScript 中的原始类型,例如数字和字符串。 在本文中,我们将深入探讨 Weak Refs ...

    2 个月前
  • ES10 关于数组方法 map() 的讲解

    在前端开发中,我们经常需要对数组进行操作和处理。ES10中的数组方法map()就是一种非常常用的方法。本篇文章将为读者详细介绍map()方法的用法和使用注意事项,帮助读者更好地理解和使用这个方法。

    2 个月前
  • 解决使用 Tailwind 框架时样式不一致的问题

    如果你正在使用 Tailwind CSS 框架来构建前端网站或应用程序,你可能会遇到一些让人烦恼的问题。其中之一是样式不一致,尤其是在多个页面或组件之间。 在这篇文章中,我们将探讨一些常见的原因和解决...

    2 个月前
  • 使用 Socket.IO 实现在线游戏平台的指南

    随着互联网的飞速发展,网络游戏已成为当今最为热门的产品之一。作为前端工程师,我们经常需要使用不同的技术来开发和实现各种在线游戏平台。其中,Socket.IO 是一个强大的工具,可以帮助我们实现实时通信...

    2 个月前
  • Flexbox 布局详解

    Flexbox 属于 CSS3 的一部分,它提供了一种在容器内部方便地对项目进行布局的方式,以及在不同屏幕尺寸下的响应式设计,更为重要的是灵活性极高,它是 Web 布局的未来。

    2 个月前
  • Redis 应用场景探究 —— 分布式锁的应用

    前言 Redis 是当今非常流行的一种内存中数据存储系统,广泛应用于Web应用领域。除了一些基本的数据类型以外,Redis 还提供了许多实用的功能,如发布/订阅,事务,以及不少人所熟知的应用场景 ——...

    2 个月前
  • TypeScript 中的抽象类

    抽象类是 TypeScript 中的高级特性,它提供了一种模板方法模式的实现方式,可以使得代码更加的简洁和可维护。在本文中,我们将深入探讨 TypeScript 中的抽象类。

    2 个月前
  • 从 Babel7 到 Babel8,我们该如何升级?

    Babel 是一个非常流行的 JavaScript 编译器,它可以将 ES2015+ 的代码转换成向后兼容的 JavaScript 代码。Babel 8 是 Babel 的最新版本,它带来了许多新的功...

    2 个月前
  • 在 Deno 中使用 Serverless

    介绍 Serverless 是一种全新的云计算方式,它能够帮助前端开发者快速搭建后端服务,以此来支持前端应用程序的开发和部署。从细节角度来看, Serverless 实现了一种无服务器架构,这代表着代...

    2 个月前
  • 处理无障碍 JavaGUI 应用程序中的扫描事件

    在日常生活中,有一些人群需要使用无障碍功能来轻松地访问电子设备,包括电脑。对于 JavaGUI 应用程序来说,我们也可以通过处理扫描事件来实现无障碍功能,让这些用户更加轻松地使用我们的应用程序。

    2 个月前
  • Material Design 中的工具提示组件使用指南

    工具提示是常见的用户界面设计元素,用于提供关于某个元素或功能的额外信息和指导。Material Design 中的工具提示组件可以轻松地添加此类元素,并以一致的方式呈现。

    2 个月前
  • 在 React 应用中使用 Server-Sent Events

    随着 Web 应用程序需求的增长,需要实时数据推送的应用程序也越来越普遍。传统的轮询和 WebSocket 等协议的实现需要复杂的设置和处理,而 Server-Sent Events (SSE) 提供...

    2 个月前
  • ES12 中的 for-await-of 循环详解

    在 ES12 中,引入了 for-await-of 循环,以便更方便地处理异步迭代器。本文将详细介绍 for-await-of 循环的使用和特性。 异步迭代器和 Iterable/Iterator 在...

    2 个月前
  • ES10 的 Promise.all() 和 Promise.race()

    在前端开发中,异步操作是一个不可避免的问题。为了更好地处理异步操作,JavaScript提供了Promise,它能够处理异步请求,我们可以通过then链式地进行处理。

    2 个月前
  • 如何优化 Lambda 函数运行性能

    在服务器端架构中,AWS Lambda 是一个非常有用的服务。它可以管理应用程序的服务器资源,帮助开发者将重心放在应用程序的业务逻辑和后端服务之上。如果你使用 AWS Lambda 来运行你的应用程序...

    2 个月前
  • 如何在 Karma 单元测试中使用 Chai 和 Mocha

    如何在 Karma 单元测试中使用 Chai 和 Mocha 在前端开发中,单元测试是非常重要的,它可以确保代码的质量和稳定性。Karma 是一个流行的 JavaScript 测试运行器,而 Chai...

    2 个月前
  • RESTful API 中使用 Swagger 的好处

    Swagger 是一个流行的 API 开发工具,它提供了一种方便的方式来设计、编写和测试 RESTful API。在本文中,我们将探讨 RESTful API 中使用 Swagger 带来的好处、如何...

    2 个月前
  • MongoDB 的聚合查询实现和应用场景

    前言 MongoDB 是一种非关系型数据库,对于前端开发来说,它具有很好的适用性。在实际应用中,我们通常需要从数据库中获取数据,而聚合查询则是一种非常常用的获取数据的方式。

    2 个月前
  • C++ 容器类性能优化探究

    介绍 C++ 是一门强大的编程语言,拥有多个不同的容器类型,比如数组、向量、列表、映射等等。在使用容器时,我们要尽可能地优化它们的性能,以确保程序的高效运行并减少资源消耗。

    2 个月前
  • RxJS 的 mat 冻结 bug 及其解决方案

    背景 在前端开发中,RxJS 的应用越来越广泛,并且在一些大型项目中,RxJS 已成为主要的状态管理工具。在使用 RxJS 过程中,有时会遇到 mat 冻结的问题。

    2 个月前

相关推荐

    暂无文章