1.4. Quarkus 中的安全功能的更多信息


1.4.1. Websocket 下一步安全性

quarkus-websockets-next 扩展提供 WebSocket API 的现代、高效的实现。它还提供与 Quarkus 安全性的集成。如需更多信息,请参阅 Quarkus "WebSockets Next reference" 指南中的 Security 部分。

1.4.2. 跨原始资源共享

要使 Quarkus 应用程序可供在不同域上运行的另一个应用程序访问,您需要配置跨原始资源共享(CORS)。有关 CORS 过滤器 Quarkus 的更多信息,请参阅 Quarkus "Cross-origin 资源共享" 指南中的 CORS 过滤器 部分。

1.4.3. 跨站点请求 Forgery (CSRF)防止

Quarkus Security 提供了一个 Quarkus REST (以前为 RESTEasy Reactive)过滤,它可以防止您的应用程序免受 跨站点请求 Forgery 攻击。如需更多信息,请参阅 Quarkus cross -Site Request Forgery Prevention 指南。

1.4.4. SameSite cookies

您可以将 SameSite cookie 属性添加到 Quarkus 端点设置的任何 Cookie 中。如需更多信息,请参阅 Quarkus "HTTP 参考" 指南中的 SameSite cookies 部分。

1.4.5. Secret 引擎

您可以使用带有 Quarkus 的 secret 引擎来存储、生成或加密数据。

Quarkus 提供了 Quarkiverse 中用于安全存储凭证的额外扩展,如 Quarkus 和 HashiCorp Vault

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.