- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
假设我有一个由 Azure CDN 端点提供服务的网站(通过已上传到 Blob 存储的文件)。
我希望每个人都可以使用缩小的网站内容 - 这部分很简单,因为这就是 CDN 默认执行的操作。
理想情况下,我还可以在同一个 CDN 上使用源映射(这样我的 JS 文件中的 //# sourceMappingURL=0-8d1d0e3cc4594b2c2758.js.map
的默认行为将“正常工作” ”)。但是,我希望这些源映射仅提供给一小部分用户。
有没有办法实现这个场景?我很乐意以任何方式定义“子集”,以使这种情况发挥作用(例如,连接到某个 VPN 或处于某个 IP 地址范围内;或者使用 Fiddler 设置 secret header ;等等)
谢谢!
最佳答案
我假设您需要构建一个系统,在生产中允许向特定用户组(例如开发团队)提供源映射,但不是所有人,源映射不应公开访问.
有不同的替代方案可以帮助实现这一目标。
一方面,我们可以尝试使用规则引擎来分析接收到的 HTTP 流量,并根据认为适当的标准提供一个或另一个响应。
这些规则引擎允许您自定义 HTTP 请求的处理方式,方法是在传入请求上定义一组可能的匹配条件,以及在匹配条件适用时要执行的操作。
Azure CDN 提供两种类型的规则引擎,一种 standard rule engine适用于 Microsoft 的 Azure CDN,以及 other premium来自 Verizon,它提供了更高级的功能。
如何使用这些规则引擎很大程度上取决于您需要如何识别您的用户组以及您想要如何调整应用程序对源映射请求提供的响应。
例如,标准规则引擎之一 match conditions - 也可在高级规则引擎中使用 - 是 remote IP address请求来自哪里:也许这可能是区分不同用户子集的一个很好的标准。
或者,正如您建议的使用 Fiddle,您可以分析传入的 request header寻找定制的。
Azure CDN Verizon Premium 规则引擎提供更高级的 match conditions基于浏览器、设备类型等。
一旦识别出用户,系统必须根据他们属于一个组还是另一个组来考虑要采取的操作。
两者都是standard和 Verizon规则引擎提供了可能与此目的相关的内容。
我认为最好的选择,如果你可以使用Verizon规则引擎,将是deny access不属于允许访问源映射的组的用户发送的 HTTP 请求。
其他选项,尽管我认为如果您使用 webpack 和 SPA 则更难实现,可以是 redirect从一组用户收到的对包含源映射的某些文件的请求 - 或者如果您在前端使用 SPA,则对不同的 index.html
页面发出请求,每个页面都具有不同的 js 和 css 资源,带有源映射或不是-,或rewrite the URL直接交付一组不同的文件。
另一个可能的操作可能是不在缩小的文件中包含内联源映射位置,并利用 modify response headers 的功能并附加
SourceMap
header相反,它指向实际的源映射。该 header 只会发送给所需的用户组。同样,根据您构建前端的方式,这不是一件容易的任务。
最后,如果您使用 Webpack 和 SourceMapDevToolPlugin
要构建前端,您可以在生产中使用 publicPath
选项将源映射指向非公开的、更面向开发人员的 URL 位置。这是 this article 中遵循的方法。 。我认为这个方法也值得研究。
关于azure - 仅将 Azure CDN 中的某些文件提供给某些用户,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/64084242/
我开发了一个具有基本安全性的 Spring Boot 应用程序。我有两个具有相同路径和不同 http 方法的端点。当我使用默认密码/使用 application.yml 中给出的密码包含基本安全性时,
我的代码是这样的: 或者,像这样: 如果我首先列出 webm 源,Firefox 4 会播放它,但 Firefox 3.6 也会尝试播放它(但会失败,因为它不支持 webm)。
我希望提供一个泛型类型作为类型参数而不首先将其解析为具体类型。换句话说,我正在寻找一种方法来指定从基类继承时可以使用的类型映射函数。 示例(不正确的)语法,希望比我能解释得更好: abstract c
我在 .NET 中编写了一些桌面应用程序,它们既提供了用于正常使用的前端 GUI,也提供了用于其他需求(例如扩展、调度、自动化、高级使用等)的命令行界面。命名两个可执行文件的最佳做法是什么,因为它们构
我最近在这里思考了很多关于屏幕抓取以及它可能是一项什么样的任务。所以我提出以下问题。 作为网站开发人员,您是否会公开简单的 API 以防止用户抓取屏幕,例如 JSON 结果? 然后这些结果可以实现缓存
我正在为一个项目使用 Dojo 1.9,但我不明白 dojo.provide 的正确替代方案与传统风格相比,AMD 风格。我正在阅读 this文档页面。 很明显,这就是旧语法映射到新语法的方式: 旧
我正在开发一个 Angular 应用程序。当我使用 ng serve 正常运行它时,它运行没有任何错误.但是,当我运行 ng build --prod ,它给出了以下错误。 ERROR in Ille
我有一个 Mac 应用程序。在我的 Mac 应用程序中,我的屏幕之一有一个包含文本字段的 scrollView。在同一屏幕上,我有一个需要提供打印选项的按钮。可以打印文本字段的文本。打印按钮应调用 M
我已经成功地为普通媒体文件提供媒体文件,但是当我尝试提供管理媒体文件时,我失败了。请帮我找出问题所在,因为我已经尝试解决问题几个小时但没有运气(也一直在谷歌搜索并阅读有关提供静态文件的 django
我正在尝试创建一个简单的错误处理项目,它会在收到错误(例如 404、422 或 500)后为 JSON 提供错误数据。我使用来自 this 的代码网站,但它不适合我。 我实际上有这两个类: 基本 Co
假设我有一个名为 Number 的类(class),我打算对 Number 进行大量相等比较对象。我担心通用 Number::equals(Object o) 的“开销”(类比较等...)方法。在这种
假定以下情况: 对等方A只希望将音频流发送给对等方B 对等B只希望将视频流发送给对等A 从而, 与创建报价 var sdpConstraints = { “必填”:{ 'OfferToReceiveA
因为我有一些角度,所以我想检查角度模数 360°: double angle = 0; double expectedAngle = 360; angle.Should().B
这是我的程序中构建的 monad 堆栈: type Px a = ReaderT PConf (State PState) a 其中 PConf 和 PState 是保存应用程序的配置和状态的任意数据
因为我有一些角度,所以我想检查角度模数 360°: double angle = 0; double expectedAngle = 360; angle.Should().B
我有一个小程序需要以某些权限运行,这意味着加载时会显示一条警告消息。如果用户拒绝警告消息,我想重定向到错误页面并解释发生了什么。有什么办法可以做到这一点吗? 我研究过让计时器运行并在特定时间段后重定向
从我可以从 Firebase 文档中推断出,似乎需要服务器来提供静态内容(html和 javascript),所以你需要有一台托管机器和一个静态内容服务器在某处启动并运行,或某些服务托管静态站点。 对
关闭。这个问题是opinion-based 。目前不接受答案。 想要改进这个问题吗?更新问题,以便 editing this post 可以用事实和引文来回答它。 . 已关闭 3 年前。 Improv
我的项目根目录的静态文件夹中有一个文本文件。 我想提供它,所以我创建了: @csrf_exempt def display_text(request): content = retur
我目前正在研究指针,为了进一步理解我正在尝试使用指针将两个数值数组连接成一个。代码如下所示。 #include void concat(int **pa,int **pb,int **pc) {
我是一名优秀的程序员,十分优秀!