Maison développement back-end Golang service statique golang caché

service statique golang caché

May 10, 2023 pm 03:41 PM

Lorsque nous utilisons le langage Go pour développer des projets ou des services, nous devons parfois fournir des fichiers ou des ressources statiques dans le projet, tels que des feuilles de style, des images, des fichiers HTML, etc. Cependant, tout en fournissant ces ressources, nous ne souhaitons pas exposer ces fichiers au réseau public car cela pourrait entraîner des problèmes de sécurité. Ainsi, dans cet article, nous allons explorer comment utiliser le langage Go pour servir des fichiers ou des ressources statiques et les masquer.

Méthode traditionnelle

Dans la méthode traditionnelle, nous pouvons servir des fichiers ou des ressources statiques en lisant les chemins des fichiers ou des ressources statiques dans le programme et en envoyant ces chemins au navigateur. Ce processus implique souvent les étapes suivantes :

  1. Créer un processeur d'itinéraire.
  2. Analysez le chemin de la requête et mappez-le à un chemin de fichier local.
  3. Si le fichier existe, ouvrez-le et envoyez-le au navigateur.
  4. Si le fichier n'existe pas, un code d'erreur 404 sera renvoyé.

L'inconvénient de cette méthode est que le chemin complet du fichier sera exposé dans la barre d'adresse du navigateur lors de l'accès au fichier. Cette faille de sécurité peut conduire à des vulnérabilités car les attaquants peuvent obtenir des informations de chemin du navigateur pour lancer des attaques.

Masquer les fichiers

Afin de masquer le répertoire de fichiers, nous pouvons utiliser la fonction FileServer dans le package net/http intégré du langage Go. La fonction FileServer peut accéder au répertoire du système de fichiers local et renvoyer le contenu du fichier, et gère également automatiquement les requêtes HTTP, etc. Pour utiliser la fonction FileServer, nous devons d'abord créer un nouveau processeur de route et le mapper à notre serveur de fichiers :

func main() {
    http.Handle("/static/", http.StripPrefix("/static/", http.FileServer(http.Dir("static"))))
    http.ListenAndServe(":8080", nil)
}
Copier après la connexion

où /static/ est le répertoire virtuel que nous voulons utiliser et static est le répertoire réel dans le système de fichiers local. Table de contenu. L'utilisation de la fonction http.StripPrefix() peut nous aider à supprimer le préfixe de chemin des fichiers statiques. La fonction http.FileServer() crée une nouvelle instance de serveur de fichiers.

Chemin du fichier

Lors de l'utilisation de cette méthode, le chemin affiché sur le navigateur affichera uniquement le répertoire virtuel que nous avons défini. De cette façon, notre répertoire de fichiers peut être masqué. Par exemple, pour un fichier appelé test.html, si nous le plaçons dans le répertoire /static du système de fichiers local, alors il sera accessible via http://localhost:8080/static/test.html.

Utiliser la compression gzip

En plus de masquer les chemins de fichiers, nous pouvons également utiliser la technologie de compression gzip pour améliorer encore les performances. En utilisant la compression gzip, nous pouvons réduire la taille du fichier envoyé au client, améliorant ainsi la vitesse de chargement et le temps de réponse du client. Pour utiliser la compression gzip, nous devons ajouter du code au processeur de route :

func main() {
    staticHandler := http.StripPrefix("/static/", http.FileServer(http.Dir("static")))
    http.Handle("/static/", gzipFileServer(staticHandler))
    http.ListenAndServe(":8080", nil)
}

func gzipFileServer(handler http.Handler) http.HandlerFunc {
    return func(w http.ResponseWriter, r *http.Request) {
        if strings.Contains(r.Header.Get("Accept-Encoding"), "gzip") {
            w.Header().Set("Content-Encoding", "gzip")
            gz := gzip.NewWriter(w)
            defer gz.Close()
            gzr := gzipResponseWriter{Writer: gz, ResponseWriter: w}
            handler.ServeHTTP(gzr, r)
            return
        }
        handler.ServeHTTP(w, r)
    }
}

type gzipResponseWriter struct {
    io.Writer
    http.ResponseWriter
}

func (w gzipResponseWriter) Write(b []byte) (int, error) {
    return w.Writer.Write(b)
}
Copier après la connexion

Ce processeur de route est toujours similaire au précédent, sauf que nous utilisons une nouvelle fonction gzipFileServer pour gérer la requête. Dans celui-ci, nous analysons le champ Accept-Encoding dans l'en-tête de la requête et, s'il contient gzip, traitons le fichier en utilisant la compression gzip. Sinon, nous utiliserons le fichier original pour le traitement.

Une fois la compression terminée, nous devons définir le Content-Encoding dans l'en-tête de réponse sur gzip pour garantir que le client peut décompresser correctement la réponse.

En fait, ce n'est qu'un exemple simple. En pratique, nous devons intégrer le code ci-dessus dans notre propre service et effectuer davantage de tests et d'optimisation.

Résumé

En utilisant la fonction FileServer fournie par le langage Go, nous pouvons masquer des fichiers ou des ressources statiques, protégeant ainsi leur sécurité. De plus, nous pouvons également utiliser la technologie de compression gzip pour améliorer les performances. Ces technologies peuvent nous aider à créer des fichiers statiques ou des services de ressources plus sécurisés et plus efficaces, et ce sont toutes des compétences très pratiques lors du développement à l'aide du langage Go.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Quelles sont les vulnérabilités de Debian OpenSSL Quelles sont les vulnérabilités de Debian OpenSSL Apr 02, 2025 am 07:30 AM

OpenSSL, en tant que bibliothèque open source largement utilisée dans les communications sécurisées, fournit des algorithmes de chiffrement, des clés et des fonctions de gestion des certificats. Cependant, il existe des vulnérabilités de sécurité connues dans sa version historique, dont certaines sont extrêmement nocives. Cet article se concentrera sur les vulnérabilités et les mesures de réponse communes pour OpenSSL dans Debian Systems. DebianopenSSL CONNUTS Vulnérabilités: OpenSSL a connu plusieurs vulnérabilités graves, telles que: la vulnérabilité des saignements cardiaques (CVE-2014-0160): cette vulnérabilité affecte OpenSSL 1.0.1 à 1.0.1F et 1.0.2 à 1.0.2 Versions bêta. Un attaquant peut utiliser cette vulnérabilité à des informations sensibles en lecture non autorisées sur le serveur, y compris les clés de chiffrement, etc.

Quelles bibliothèques sont utilisées pour les opérations du numéro de point flottantes en Go? Quelles bibliothèques sont utilisées pour les opérations du numéro de point flottantes en Go? Apr 02, 2025 pm 02:06 PM

La bibliothèque utilisée pour le fonctionnement du numéro de point flottante dans le langage go présente comment s'assurer que la précision est ...

Quel est le problème avec le fil de file d'attente dans GO's Crawler Colly? Quel est le problème avec le fil de file d'attente dans GO's Crawler Colly? Apr 02, 2025 pm 02:09 PM

Problème de threading de file d'attente dans Go Crawler Colly explore le problème de l'utilisation de la bibliothèque Crawler Crawler dans le langage Go, les développeurs rencontrent souvent des problèmes avec les threads et les files d'attente de demande. � ...

Transformant du développement frontal au développement back-end, est-il plus prometteur d'apprendre Java ou Golang? Transformant du développement frontal au développement back-end, est-il plus prometteur d'apprendre Java ou Golang? Apr 02, 2025 am 09:12 AM

Chemin d'apprentissage du backend: le parcours d'exploration du front-end à l'arrière-end en tant que débutant back-end qui se transforme du développement frontal, vous avez déjà la base de Nodejs, ...

Dans Go, pourquoi les chaînes d'impression avec println et string () ont-elles des effets différents? Dans Go, pourquoi les chaînes d'impression avec println et string () ont-elles des effets différents? Apr 02, 2025 pm 02:03 PM

La différence entre l'impression de chaîne dans le langage go: la différence dans l'effet de l'utilisation de fonctions println et string () est en Go ...

Méthode de surveillance postgresql sous Debian Méthode de surveillance postgresql sous Debian Apr 02, 2025 am 07:27 AM

Cet article présente une variété de méthodes et d'outils pour surveiller les bases de données PostgreSQL sous le système Debian, vous aidant à saisir pleinement la surveillance des performances de la base de données. 1. Utilisez PostgreSQL pour reprendre la surveillance Afficher PostgreSQL lui-même offre plusieurs vues pour surveiller les activités de la base de données: PG_STAT_ACTIVITY: affiche les activités de la base de données en temps réel, y compris les connexions, les requêtes, les transactions et autres informations. PG_STAT_REPLIcation: surveille l'état de réplication, en particulier adapté aux grappes de réplication de flux. PG_STAT_DATABASE: Fournit des statistiques de base de données, telles que la taille de la base de données, les temps de validation / recul des transactions et d'autres indicateurs clés. 2. Utilisez l'outil d'analyse de journaux pgbadg

Comment spécifier la base de données associée au modèle de Beego ORM? Comment spécifier la base de données associée au modèle de Beego ORM? Apr 02, 2025 pm 03:54 PM

Dans le cadre du cadre de beegoorm, comment spécifier la base de données associée au modèle? De nombreux projets Beego nécessitent que plusieurs bases de données soient opérées simultanément. Lorsque vous utilisez Beego ...

Comment résoudre le problème de conversion de type user_id lors de l'utilisation du flux redis pour implémenter les files d'attente de messages dans le langage Go? Comment résoudre le problème de conversion de type user_id lors de l'utilisation du flux redis pour implémenter les files d'attente de messages dans le langage Go? Apr 02, 2025 pm 04:54 PM

Le problème de l'utilisation de Redessstream pour implémenter les files d'attente de messages dans le langage GO consiste à utiliser le langage GO et redis ...

See all articles