经验杂谈-阿峰博客
Dragon

经验杂谈

Google QUIC 协议的特点及优点

Google QUIC 协议的特点及优点

阿峰博客 1年前 (2023-03-12) 195 0

Google QUIC 协议是一种基于 UDP 协议的高效网络传输协议,具有高速、安全、稳定、适应移动设备和无线网络等特点。其特性包括支持 TLS 加密通信、多路复用、0-RTT 特性和快速重传和快速恢复机制等,可大幅降低网络延迟和丢包率。Google QUIC 协议能提高用户体验和网络质量,使网络传输更加快速、可靠和稳定。

如何使用 nginx 开启 QUIC 及 HTTP/3

如何使用 nginx 开启 QUIC 及 HTTP/3

阿峰博客 1年前 (2023-03-12) 1,290 0

本文介绍如何使用 nginx 开启 QUIC 和 HTTP/3 协议,以提高网站性能和安全性。首先需要安装支持 QUIC 和 HTTP/3 的 nginx,然后在 nginx 的配置文件中启用 QUIC 和 HTTP/3 模块。

CORS 机制:保障 Web 应用安全的重要机制

CORS 机制:保障 Web 应用安全的重要机制

阿峰博客 1年前 (2023-03-12) 83 0

CORS(跨源资源共享)是 Web 浏览器和 Web 服务器之间进行跨域资源访问的机制。它的出现是为了解决跨域访问的问题,同时也能保护 Web 应用程序的安全。本文介绍了 CORS 的用途和如何在前端和后端使用 CORS,同时提供了一些开发时需要注意的安全性问题。CORS 机制是一种非常有用的 Web 开发工具,开发者需要根据具体情况和需求来选择合适的使用方式,并采取相应的安全措施来保护 Web 应用程序的安全性。

Access-Control-Allow-Credentials:用途、使用方法和可设置的值

Access-Control-Allow-Credentials:用途、使用方法和可设置的值

阿峰博客 1年前 (2023-03-11) 871 0

Access-Control-Allow-Credentials 是 CORS 机制中的一种 HTTP 响应头部,它允许客户端向跨域服务器发送认证信息,以便在跨域请求中使用 cookies、HTTP 身份验证等机制。本文将介绍 Access-Control-Allow-Credentials 的用途和使用方法,以及可设置的值的含义,帮助开发者在跨域请求中更好地使用该头部,提高网站的安全性和可靠性。

Access-Control-Max-Age:用途、使用方法和可设置的值

Access-Control-Max-Age:用途、使用方法和可设置的值

阿峰博客 1年前 (2023-03-11) 319 0

Access-Control-Max-Age 是一种 CORS(跨域资源共享)机制,它允许浏览器缓存 CORS 响应结果的时间。本文将介绍 Access-Control-Max-Age 的用途和使用方法,以及可设置的值的含义,帮助开发者在跨域请求中更好地使用该头部,提高网站性能。

了解 Access-Control-Expose-Headers 的用途和使用方法

了解 Access-Control-Expose-Headers 的用途和使用方法

阿峰博客 1年前 (2023-03-10) 1,371 0

Access-Control-Expose-Headers 是一个 CORS 头部,用于指定允许客户端访问的响应头信息。在跨域请求中,如果需要获取响应头信息,需要在服务器端设置 Access-Control-Expose-Headers 头部,并指定允许访问的响应头信息。

Access-Control-Allow-Headers 详解

Access-Control-Allow-Headers 详解

阿峰博客 1年前 (2023-03-10) 2,468 0

本文介绍了在现代 Web 应用程序中,跨域资源共享(CORS)是实现 Web 安全的重要组成部分。Access-Control-Allow-Headers(ACAH)是 CORS 标准中的一个关键头信息,它允许服务器指定哪些自定义头可以被客户端访问。ACAH 头的作用是允许服务器指定哪些自定义请求头可以被浏览器访问。

了解 Access-Control-Allow-Methods 及相关头部的使用

了解 Access-Control-Allow-Methods 及相关头部的使用

阿峰博客 1年前 (2023-03-07) 473 0

本文将介绍跨源资源共享(CORS)中 Access-Control-Allow-Methods 头部的详细信息,包括其用途、语法、示例和相关头部的使用方法及含义。 CORS 简介 CORS(跨源资源共享)是一种机制,用于允许在 Web 应用程序中进行跨域资源请求。Web 浏览器实施 CORS 策略以增强安全性,该策略限制跨源 HTTP 请求的资源访问。在同一源(protocol,host,port)的请求不受 CORS...