1.4. Quarkus 中的安全功能的更多信息
1.4.1. Websocket 下一步安全性
quarkus-websockets-next
扩展提供 WebSocket API 的现代、高效的实现。它还提供与 Quarkus 安全性的集成。如需更多信息,请参阅 Quarkus "WebSockets Next reference" 指南中的 Security 部分。
1.4.2. 跨原始资源共享
要使 Quarkus 应用程序可供在不同域上运行的另一个应用程序访问,您需要配置跨原始资源共享(CORS)。有关 CORS 过滤器 Quarkus 的更多信息,请参阅 Quarkus "Cross-origin 资源共享" 指南中的 CORS 过滤器 部分。
1.4.3. 跨站点请求 Forgery (CSRF)防止
Quarkus Security 提供了一个 Quarkus REST (以前为 RESTEasy Reactive)过滤,它可以防止您的应用程序免受 跨站点请求 Forgery 攻击。如需更多信息,请参阅 Quarkus cross -Site Request Forgery Prevention 指南。
1.4.4. SameSite cookies
您可以将 SameSite cookie 属性添加到 Quarkus 端点设置的任何 Cookie 中。如需更多信息,请参阅 Quarkus "HTTP 参考" 指南中的 SameSite cookies 部分。
1.4.5. Secret 引擎
您可以使用带有 Quarkus 的 secret 引擎来存储、生成或加密数据。
Quarkus 提供了 Quarkiverse 中用于安全存储凭证的额外扩展,如 Quarkus 和 HashiCorp Vault。