gpt4 book ai didi

java - 确认了解 : Tomcat served applet, 和应用网络流量?

转载 作者:行者123 更新时间:2023-11-28 22:28:55 25 4
gpt4 key购买 nike

所有..

关于 Tomcat Java applet 服务器,我希望有人能为我确认我所阅读的内容和观察到的内容?

我有运行 Tomcat 的 Linux 服务器(我构建了两个新的,但是基于我开始工作时存在的前两个的配置)。我对 Tomcat 服务器 - 与 Web 服务器相当陌生。

当客户端连接到Tomcat服务器地址...

  1. 提供静态网页,其中包含指向 Java 小程序的链接:
  2. 当他们单击链接时,Tomcat 会向浏览器提供一个小程序。
  3. 提供小程序时:
    • 小程序创建的所有连接和流量都通过隧道返回 Tomcat 服务器? (很确定这正在发生,以及应该发生什么)
    • 所有连接都通过客户端网络连接? (我所做的所有测试都无法证实这一点。)

隧道是使用 Tomcat 而不是仅通过 Apache 服务器提供 Java applet 的原因吗?

我们有一个带有证书设置的 SSL 安全连接,以允许 https 连接到 Tomcat 服务器,我假设 Tomcat 服务器和小程序之间的所有数据都因此加密了?

谢谢!

最佳答案

到目前为止,根据您告诉我们的内容,没有充分的理由在较轻的 httpd(如 apache 或 nginx)上使用 Tomcat - 如果它真的只是提供 Java 小程序和网页(静态内容)。前两个是应用程序服务器,这意味着它不仅仅意味着静态内容——尽管它也可以很好地提供静态内容。但是这两种技术之间没有“默认”集成。特别是 - 默认情况下您的数据不会被加密,您必须确保您的小程序发出安全请求。为小程序提供服务 SSL 仅保护实际为小程序提供服务的连接,而不是后续连接——尽管没有理由不让这些连接也通过相同的 SSL 端点,小程序必须启动它,没有任何“神奇”的事情发生。

这里有一篇关于 when you'd want to use one or the other 的好文章.

至于另一部分 - 有一个小程序附带的安全模型。默认情况下,小程序将只能连接回它来自的服务器——这是为了防止过去出现的某些类型的“跨站点”攻击。如今,不同站点的互操作更加普遍,因此如果需要,您可以使用许多技术 - 但小程序在很大程度上被认为已过时且未得到广泛使用 - 但您的最终用户也可以配置小程序来绕过此默认设置政策。

这里是关于 the appliet security model 的信息,包括网络限制。

关于java - 确认了解 : Tomcat served applet, 和应用网络流量?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30104071/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com