2013-05-30 2 views
3

내 프로젝트에 Glimpse를 사용하고 싶다고 확신하지만 보안 모델에 대해 더 자세히 배우고 싶습니다.엿볼 보안

엿볼을 켜면 클라이언트에 일련의 쿠키를 씁니다. Glimpse가 이러한 쿠키를 받으면 Glimpse는 요청에 대한 정보를 기록한 다음 클라이언트에게 보냅니다.

나는 엿볼을 사용하는 사이트에 대한 쿠키를 설정할 수있는 것처럼 보이고 그 다음에 정보를 볼 수 있습니다.

나는 이것이 작동하는 방식에 대해 의심 스럽지만 서버 정보 노출을 막기 위해 어떤 기능이 있는지 알고 싶습니다.

답변

8

엿볼은 엿볼 주어진 HTTP 요청에 응답하는 방법을 지시하는 구성 런타임 정책 (http://getglimpse.com/Help/Custom-Runtime-Policy)의 컬렉션을 사용합니다.

엿볼 이미

당신은 또한 IRuntimePolicy를 구현하여 자신을 구축 할 수 있습니다 ... 필터 요청이 콘텐츠 형식, HTTP 상태 코드, 원격 또는 로컬 액세스, 열린 우리당의 기반으로 밖으로 상자의 일부 런타임 정책을 추가 예를 들어 사용자가 인증되고 특정 그룹의 구성원이고 Glimpse가 데이터를 수집하고 반환 할 수 있도록 허용하는지 여부를 확인합니다. 이러한 예는 위의 링크에서 찾을 수 있습니다.

+0

잘 @cgijbels했다. 또한 문서의 [정책 관리] (http://getglimpse.com/Help/Configuration) 섹션에서 설명 된대로 정책을 사용하지 않도록 설정할 수 있습니다. – nikmd23