我正在尝试在我的 iOS 应用程序中创建 websocket 服务器和客户端,我在此处示例实现的帮助下成功地做到了这一点。 ( https://github.com/apple/swift-nio/tree/master/Sources/NIOWebSocketServer ) - 所以目前的工作情况是,我在应用程序启动时运行 websocket 服务器,然后我将客户端加载到可以连接到它的 webview 中。
现在我的问题是我希望我的服务器能够保护 websocket 服务器(基本上从 HTTPS html 页面连接到 websocket 服务器)
我是网络编程的新手,至少可以说缺乏 Swift-nio 文档。据我所知,我可以使用(https://github.com/apple/swift-nio-transport-services)
我发现这个线程正是我需要的 - https://github.com/apple/swift-nio-transport-services/issues/39 - 我可以禁用 TLS 身份验证,因为我不关心我的用例,只要我可以连接 websocket。
所以我的问题是如何扩展我的客户端 ( https://github.com/apple/swift-nio/tree/master/Sources/NIOWebSocketClient ) 和服务器 ( https://github.com/apple/swift-nio/tree/master/Sources/NIOWebSocketServer ) 以使用 swift-nio-transport-service。
我可以添加 NIOSSLContext 和其他内容,但我认为我需要添加 EventLoopGroup 和新的 bootstrap 方法。我知道答案就在那里……但我似乎无法准确指出。
任何指针将不胜感激。
谢谢。
最佳答案
要将简单的 NIO 服务器转换为 NIOTransportServices 服务器,您需要进行以下更改:
NIOTransportServices 的依赖项添加到您的服务器。MultiThreadedEventLoopGroup 更改为 NIOTSEventLoopGroup。ClientBootstrap 更改为 NIOTSConnectionBootstrap。ServerBootstrap 更改为 NIOTSListenerBootstrap。有些 ChannelOption 在 NIOTransportServices 中不起作用,但大多数都起作用:确认事情正常运行的最简单方法是快速测试公共(public)流。
这不会为您的应用程序添加任何额外的功能,但它确实为您提供了使用 iOS API 的相同功能。
要将 TLS 添加到 NIOTSConnectionBootstrap 或 NIOTSListenerBootstrap,您可以使用 .tlsOptions 函数。例如:
NIOTSListenerBootstrap(group: group)
.tlsOptions(myTLSOptions())
配置 NWProtocolTLS.Options 是一件有点棘手的事情。您需要获得一个 SecIdentity,这需要与钥匙串(keychain)进行交互。 Quinn 对此进行了一些讨论 here .
一旦你有了一个SecIdentity,你就可以像这样使用它:
func myTLSOptions() -> NWProtocolTLS.Options {
let options = NWProtocolTLS.Options()
let yourSecIdentity = // you have to implement something here
sec_protocol_options_set_local_identity(options.securityProtocolOptions, sec_identity_create(yourSecIdentity)
return options
}
编写代码后,一切都会顺利进行!
作为扩展,如果你想在 Linux 上保护 NIO 服务器,你可以使用 swift-nio-ssl 来实现。 .这有单独的配置,因为钥匙串(keychain) API 不可用,因此您需要从文件中加载更多的 key 和证书。
关于ios - Swift-NIO 安全的 websocket 服务器,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57465854/
我正在尝试使用ruby和Savon来使用网络服务。测试服务为http://www.webservicex.net/WS/WSDetails.aspx?WSID=9&CATID=2require'rubygems'require'savon'client=Savon::Client.new"http://www.webservicex.net/stockquote.asmx?WSDL"client.get_quotedo|soap|soap.body={:symbol=>"AAPL"}end返回SOAP异常。检查soap信封,在我看来soap请求没有正确的命名空间。任何人都可以建议我
我想安装一个带有一些身份验证的私有(private)Rubygem服务器。我希望能够使用公共(public)Ubuntu服务器托管内部gem。我读到了http://docs.rubygems.org/read/chapter/18.但是那个没有身份验证-如我所见。然后我读到了https://github.com/cwninja/geminabox.但是当我使用基本身份验证(他们在他们的Wiki中有)时,它会提示从我的服务器获取源。所以。如何制作带有身份验证的私有(private)Rubygem服务器?这是不可能的吗?谢谢。编辑:Geminabox问题。我尝试“捆绑”以安装新的gem..
我正在编写一个小脚本来定位aws存储桶中的特定文件,并创建一个临时验证的url以发送给同事。(理想情况下,这将创建类似于在控制台上右键单击存储桶中的文件并复制链接地址的结果)。我研究过回形针,它似乎不符合这个标准,但我可能只是不知道它的全部功能。我尝试了以下方法:defauthenticated_url(file_name,bucket)AWS::S3::S3Object.url_for(file_name,bucket,:secure=>true,:expires=>20*60)end产生这种类型的结果:...-1.amazonaws.com/file_path/file.zip.A
最近,当我启动我的Rails服务器时,我收到了一长串警告。虽然它不影响我的应用程序,但我想知道如何解决这些警告。我的估计是imagemagick以某种方式被调用了两次?当我在警告前后检查我的git日志时。我想知道如何解决这个问题。-bcrypt-ruby(3.1.2)-better_errors(1.0.1)+bcrypt(3.1.7)+bcrypt-ruby(3.1.5)-bcrypt(>=3.1.3)+better_errors(1.1.0)bcrypt和imagemagick有关系吗?/Users/rbchris/.rbenv/versions/2.0.0-p247/lib/ru
在Rails4.0.2中,我使用s3_direct_upload和aws-sdkgems直接为s3存储桶上传文件。在开发环境中它工作正常,但在生产环境中它会抛出如下错误,ActionView::Template::Error(noimplicitconversionofnilintoString)在View中,create_cv_url,:id=>"s3_uploader",:key=>"cv_uploads/{unique_id}/${filename}",:key_starts_with=>"cv_uploads/",:callback_param=>"cv[direct_uplo
这里有一个很好的答案解释了如何在Ruby中下载文件而不将其加载到内存中:https://stackoverflow.com/a/29743394/4852737require'open-uri'download=open('http://example.com/image.png')IO.copy_stream(download,'~/image.png')我如何验证下载文件的IO.copy_stream调用是否真的成功——这意味着下载的文件与我打算下载的文件完全相同,而不是下载一半的损坏文件?documentation说IO.copy_stream返回它复制的字节数,但是当我还没有下
我正在尝试解析一个文本文件,该文件每行包含可变数量的单词和数字,如下所示:foo4.500bar3.001.33foobar如何读取由空格而不是换行符分隔的文件?有什么方法可以设置File("file.txt").foreach方法以使用空格而不是换行符作为分隔符? 最佳答案 接受的答案将slurp文件,这可能是大文本文件的问题。更好的解决方案是IO.foreach.它是惯用的,将按字符流式传输文件:File.foreach(filename,""){|string|putsstring}包含“thisisanexample”结果的
我想在Ruby中创建一个用于开发目的的极其简单的Web服务器(不,不想使用现成的解决方案)。代码如下:#!/usr/bin/rubyrequire'socket'server=TCPServer.new('127.0.0.1',8080)whileconnection=server.acceptheaders=[]length=0whileline=connection.getsheaders想法是从命令行运行这个脚本,提供另一个脚本,它将在其标准输入上获取请求,并在其标准输出上返回完整的响应。到目前为止一切顺利,但事实证明这真的很脆弱,因为它在第二个请求上中断并出现错误:/usr/b
您如何在Rails中的实时服务器上进行有效调试,无论是在测试版/生产服务器上?我试过直接在服务器上修改文件,然后重启应用,但是修改好像没有生效,或者需要很长时间(缓存?)我也试过在本地做“脚本/服务器生产”,但是那很慢另一种选择是编码和部署,但效率很低。有人对他们如何有效地做到这一点有任何见解吗? 最佳答案 我会回答你的问题,即使我不同意这种热修补服务器代码的方式:)首先,你真的确定你已经重启了服务器吗?您可以通过跟踪日志文件来检查它。您更改的代码显示的View可能会被缓存。缓存页面位于tmp/cache文件夹下。您可以尝试手动删除
在Ruby中是否有Gem或安全删除文件的方法?我想避免系统上可能不存在的外部程序。“安全删除”指的是覆盖文件内容。 最佳答案 如果您使用的是*nix,一个很好的方法是使用exec/open3/open4调用shred:`shred-fxuz#{filename}`http://www.gnu.org/s/coreutils/manual/html_node/shred-invocation.html检查这个类似的帖子:Writingafileshredderinpythonorruby?