Deno 安全模式的优点和限制

面试官:小伙子,你的代码为什么这么丝滑?

前言

Deno 是一个用于开发服务器端和命令行应用程序的新型 JavaScript/TypeScript 运行时环境。Deno 的设计目标是安全,同时提供良好的开发体验和性能。Deno 带有升级版的 V8 引擎,使用 Rust 编写的高效 HTTP 服务器和文件 I/O 系统,并带有强制性的模块依赖管理系统。

在 Deno 中,有一个非常重要的概念,那就是安全模式。本文将探讨 Deno 安全模式的优点和限制,为读者提供深度的学习和指导意义。

安全模式的优点

模块权限限制

Deno 中的每个模块都是独立的,不同于 Node.js,Deno 带有强制性的模块依赖管理系统。在安全模式下,Deno 会限制模块对系统资源的访问权限,只有被明确允许的模块才能够访问系统资源。这样可以有效地避免模块间的权限冲突和越权访问。

下面是一个例子:

-- --------
----- ---- - ----- --------------------- - ----- ---- ---

-- --------
----- -------- ---------- - --- ------------------
----- ------------------- ---------

-- -------- --- -------- --- -- --------- -------

-- -- ------ ----- -------- --- ------ --------- ----- -- ------- -- --------
-- -- ---- ----- -------- ---- --- ---- ------ -- --------

在这个例子中,文件 test.txtfile1.ts 中被打开,file2.ts 想要从这个文件读取数据。在不安全模式下,file2.ts 可以直接访问文件句柄 file.rid。在安全模式下,因为 file2.ts 不在 file1.ts 同一模块中,它将没有权限访问这个文件句柄。

网络权限限制

在 Deno 安全模式下,Deno 只允许模块访问其要求的网络资源。例如,模块只能访问其 import 声明中列出的域,或通过命令行参数 --allow-net=<allow_regex> 指定的域。这样可以有效地避免恶意模块访问不在白名单中的网络资源。

文件系统权限限制

在 Deno 安全模式下,Deno 只允许模块访问其要求的文件系统资源。例如,模块只能访问其 import 声明中列出的路径,或通过命令行参数 --allow-read=<allow_regex>--allow-write=<allow_regex> 指定的路径。这样可以有效地避免恶意模块访问不在白名单中的文件系统资源。

沙盒环境

Deno 安全模式下提供了一种比较安全的沙盒环境,每个模块都以独立的进程运行。这个设计可以有效地避免模块之间的影响,同时也可以提高程序的健壮性和可靠性。

安全模式的限制

代码复杂度

由于每个模块都运行在独立的进程中,因此模块间的通信需要使用 IPC(进程间通信)。这个设计有一个很明显的缺点,就是提高了模块间通信的复杂度和延迟,尤其是当模块之间需要频繁地通信时,会显著降低程序的性能和效率。

IO 效率

由于安全模式的限制,模块对系统资源的访问权限被严格限制。这样一来,模块的 IO 效率显然会受到影响,尤其是当模块需要频繁地读取或写入系统资源时,会显著降低程序的IO性能。

配置复杂度

由于安全模式的限制,Deno 应用程序需要在启动时设置大量的命令行参数,以指定被允许访问的网络和文件系统资源。这个设计可以确保程序的安全性,但也显著增加了程序的配置复杂度和管理负担。

如何在 Deno 中使用安全模式

要在 Deno 中使用安全模式,我们需要在启动程序时设置相关的命令行参数。下面是一个示例:

- ---- --- -------------- --------------------- ---------

这个命令行指定了 my_app.ts 可以读取当前目录的文件,可以连接到 deno.land 网络资源。还可以使用 --allow-write=<allow_regex> 指定程序可以写入的路径。

需要注意的是,一旦程序运行,Deno 就不允许对命令行参数进行修改,因此在应用程序开发时需要考虑到这个限制。

结论

总之,Deno 安全模式是 Deno 设计中一个很重要的的概念,它能有效地保障应用程序的安全性。通过合理地使用安全模式,可以实现程序的安全性和可靠性,但也需要开发者在程序设计和开发过程中考虑到一些限制和设计缺陷。

来源:JavaScript中文网 ,转载请联系管理员! 本文地址:https://www.javascriptcn.com/post/66f0afbd6fbf96019733b8c3


猜你喜欢

  • 使用 TypeScript 开发 Redux 应用

    介绍 Redux 是一个流行的 JavaScript 应用程序状态管理库。它被广泛用于 React 应用程序中,但它也可以用于任何 JavaScript 应用程序中。

    24 天前
  • 如何规避 ECMAScript 2021 赋初值坑

    如何规避 ECMAScript 2021 赋初值坑? 在 ECMAScript 2021 中,新增了对赋初值语法的支持,该语法允许我们在函数内部为函数参数指定默认值,从而让代码更加清晰和简化。

    24 天前
  • 如何在 ESLint 中禁用某些检查规则

    如何在 ESLint 中禁用某些检查规则 ESLint 是一个非常强大的 JavaScript 代码质量工具,可以用来帮助开发者发现代码中存在错误、不一致的风格、潜在的危险等等问题。

    24 天前
  • Fastify 框架中的响应缓存

    在 Web 应用程序中,缓存是提高性能的一种常见方法。缓存可以减少服务器的负载和减少响应时间,从而改善应用程序的用户体验。Fastify 框架提供了一种简单而有效的方法来实现响应缓存。

    24 天前
  • 异步 I/O 模型在 MongoDB 中的应用

    在 Web 开发领域中,异步 I/O 模型是提高性能的一种重要技术。与传统的同步 I/O 模型相比,异步 I/O 不会在等待 I/O 操作完成时阻塞应用程序的执行,而是通过回调或事件通知的方式处理 I...

    24 天前
  • 如何在 Next.js 应用中使用 CSS Module?

    简介 在 Next.js 中使用 CSS Module 可以让我们更好地管理样式表,并使其更加模块化。CSS Module 是一个类似于 CSS 预处理器的工具,它可以帮助我们实现样式表的模块化,以避...

    24 天前
  • React SPA 应用开发中的错误处理及解决办法

    React 是一种非常流行的前端框架,它被广泛应用于构建单页面应用程序。在 React 开发过程中,很容易出现各种错误。错误处理是前端开发中的重要一环,特别是在 SPA 应用程序中。

    24 天前
  • 如何在 React 中处理表格

    在前端开发中,表格是一种非常常见的展示数据的形式。在 React 中,我们可以使用各种方式来处理表格。本文将介绍一些处理表格的技巧,并提供示例代码以帮助读者更好地理解。

    24 天前
  • 在 Angular 中使用 NgRx 进行状态管理的最佳实践

    在现代前端开发中,状态管理变得越来越重要,特别是当应用程序变得日益复杂时。在 Angular 框架中,使用 NgRx 进行状态管理是一种流行的方式。本文将引导您了解 NgRx 的最佳实践,以确保您的 ...

    24 天前
  • 在 Enzyme 测试中使用 delay() 函数

    前端开发最重要的一项技能就是测试。测试工具如 Enzyme 对于前端应用程序来说是必不可少的,因为它能够提供清晰的界面和交互逻辑测试。本文将讨论如何在 Enzyme 测试中使用 delay() 函数。

    24 天前
  • 使用 Headless CMS 和 Gridsome 创建响应式网站

    在现代网站开发中,你可能会使用一些 Content Management System(CMS)来管理你的内容。这些系统通常包括一些模板和插件,以帮助你构建和管理发布内容。

    24 天前
  • 在 React Native 中使用 Redux 完成应用状态管理

    在 React Native 中使用 Redux 完成应用状态管理 随着移动应用的普及,React Native 成为了开发高性能跨平台应用的首选框架之一。而对于大型应用来说,状态管理是一个必不可少的...

    24 天前
  • 解决 Socket.io 连接意外关闭的问题

    Socket.io 是一个开源的实时网络库,它提供了一个基于事件的 API,可以实现双向通信。这使得它成为现代 Web 应用程序中的常见组件,但 Socket.io 连接意外关闭的问题在某些情况下可能...

    24 天前
  • 在 Mocha 中使用 yargs 来获取命令行参数

    在 Mocha 中使用 yargs 来获取命令行参数 随着前端技术的不断发展,前端开发变得越来越复杂,需要大量的工具来协助我们进行开发和测试。Mocha 是一个流行的 JavaScript 测试框架,...

    24 天前
  • 使用 AMP 与 PWA 优化 Web 应用

    现如今,Web 应用已经成为人们日常生活和工作中不可或缺的一部分,但是传统的 Web 应用在性能和用户体验上仍然存在很大的问题,比如页面加载慢、响应时间长、不兼容移动端等。

    24 天前
  • MongoDB 在 Docker 中的使用方法

    Docker 是如今最流行的容器化技术之一,许多开发者用它在开发和生产环境中部署他们的应用程序。在本文中,我们将重点介绍 Docker 中如何使用 MongoDB。

    24 天前
  • Koa 影响性能的那些坑

    在前端开发中,Koa 是一个常用的 Node.js 应用框架,拥有轻量级、高度自定义和可扩展性等优点。然而,在使用 Koa 构建应用时,有一些常见的问题会影响其性能。

    24 天前
  • ES11 中的模板字面量:一个优美的对象定义方法

    ES11 是 JavaScript 的最新版本,它带来了许多新的特性和功能。其中之一是模板字面量,它是一种更美观和可读性更高的对象定义方法。在这篇文章中,我们将深入探讨 ES11 中的模板字面量,学习...

    24 天前
  • Deno 中的异步管理

    在前端开发中,我们经常需要处理异步任务,例如向服务器发送 AJAX 请求,读取本地文件等,而 JavaScript 作为一门单线程语言,采用了回调函数来管理异步任务。

    24 天前
  • 如何调试 Server-Sent Events 连接中的问题

    Server-Sent Events(SSE)是一种基于 HTTP/1.1 的技术,用于从服务器向客户端传递实时事件流。SSE 可以很方便地实现一些实时性要求较高的场景,如实时消息通知、股票行情等。

    24 天前

相关推荐

    暂无文章