Node.js v20.18.0长期支持版本发布,强化安全性与网络监控功能
支付動態 · 2024-10-08

Node.js v20.18.0增加部分信任链选项与可冻结全域对象功能,提升程序安全性与性能,并添加实验性网络检查工具

Node v20.18.0是最新的长期支持版本,带来实验性与正式多项功能更新。正式功能包括tls.createSecureContext新支持部分信任链新选项,以及vm.createContext()添加可冻结全域对象的选项,提升程序的安全性和性能。而实验性功能则添加了网络检查工具,开发者可以通过打开指定旗标,视图应用程序的网络活动,进一步了解网络通信状况。

Node.js v20.18.0更新提供开发者更多灵活性和安全性,特别是在网络通信和JavaScript运行环境方面。Node.js中用于创建安全连接的重要API tls.createSecureContext,在这次更新中添加了allowPartialTrustChain选项,让开发者可以将信任的CA清单中的中继凭证视为可信任,即便这些凭证并非自签章(Non-Self-Signed)。

这项变更对于处理信任链非常重要的原因在于,就算是无法获得完整的信任链,开发者仍可以通过设置allowPartialTrustChain:true来接受部分信任的中继凭证,让应用程序在不同环境中创建安全连接时更具弹性。

另外,Node.js用来创建隔离运行环境,运行第三方或不信任的代码,以确保不会影响主应用程序全域状态的方法vm.createContext(),在这次更添加加了一个能创建可冻结全域对象的新选项。该选项让开发者可以创建一个没有拦截器的全域对象,并进一步将其冻结。

拦截器是一种用于监控和控制全域对象的操作机制,避免第三方代码对全域对象进行未授权的修改。新的选项取消这层监控直接冻结全域对象,确保全域对象的不可变性以提高安全性,同时加快全域对象的存取速度,适合不需要拦截器行为的应用情境。

在网络检查工具方面,Node.js v20.18.0添加的实验性功能,让开发者可以使用--experimental-network-inspection旗标,监控应用程序中的网络活动。目前该功能仅支持http和https模块,并且还在持续开发中。目前该功能只能在Node.js自身环境使用,Chrome DevTools中的Network标签尚未支持,未来将会随着Chrome DevTools团队的开发而加入。

热门文章
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
BETFAIR 网络攻击80万用户资料泄露
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
英国确认各垂直行业的赌博税税率
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
首页
游戏
合作
发现
我的