位置: IT常识 - 正文

浅析WebSocket(1)(浅析学校德育的个体智能发展功能)

编辑:rootadmin
简介 WebSocket 是双工的,他支持在客户端和服务器之间互相发送文本或二进制消息流,除此功能以外,它还提供了更为复杂的附加扩展: 连接协商和同源策略实施 与现有HTTP基础设施的互相操作性 面向消息的通信和高效的消息框架 这一点与Socket不同,Socket算是面向字节,他没有消息头、消息尾 ... 简介

推荐整理分享浅析WebSocket(1)(浅析学校德育的个体智能发展功能),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:浅析中国式现代化的理论价值与现实意义,浅析新时代十年伟大变革的里程碑意义,浅析和浅谈的区别论文,浅析大学生人际交往论文,浅析人物形象的论文开题报告,浅析是什么意思,浅析和浅谈的区别论文,浅析是什么意思,内容如对您有帮助,希望把文章链接给更多的朋友!

WebSocket 是双工的,他支持在客户端和服务器之间互相发送文本或二进制消息流,除此功能以外,它还提供了更为复杂的附加扩展:

连接协商和同源策略实施

与现有HTTP基础设施的互相操作性

面向消息的通信和高效的消息框架

这一点与Socket不同,Socket算是面向字节,他没有消息头、消息尾的概念。可以说Socket没有那么聪明

子协议协商和可扩展性

值得注意的一点是:WebSocket 不是 HTTP、XHR 或 SSE 的替代品,为了获得最佳性能,利用每种传输的优势至关重要。

WS 和 WSS URL 方案

这两种方案都是WebSocket的自定义方案,WS用于纯文本(即:明文)通讯,WSS用于加密管道通讯。

文本消息和二进制消息

WebSocket比较好的一点就是:无需担心缓冲、解析和重构接收到的数据。

例:如果服务器发送 1 MB 的有效负载,客户端每次只能接收250 kb的有效荷载,那么他会接收四次,当接收完毕后onmessage才会在客户端调用应用程序的回调。

有效负载:我有个长度为5 MB的字节容器(即:一个int类型的数组),我要发送的消息转为字节数组后,长度只有1 MB,那么这1 MB称为有效负载,剩下的将是无效负载

有效载荷:客户端每次只能接收250 kb(即:一个长度为250*1024的字节数组),如果接收到了200 kb的数据,那么200有效载荷 50无效载荷

性能

浏览器接收到一条新消息时,它会自动转换为基于文本数据的 DOMString 对象或二进制数据的 Blob 对象,作为客户端性能提升和优化的唯一方法就是,告诉浏览器将收到的二进制数据转换为ArrayBuffer 而不是Blob

var ws = new WebSocket('wss://example.com/socket');ws.binaryType = "arraybuffer";

Blob:脱机存在磁盘中或单独存在内存中

Blob 对象表示不可变的原始数据的类文件对象,如果您不需要改动二进制数据(例如我只需要这么一个Blob文件对象),那么这是最好的选择。

ArrayBuffer:可能更有效将数据保存在内存中

如果您需要对二进制数据进行额外的处理,那么ArrayBuffer可能更合适。

ArrayBuffer 是一个结构化的,二进制数据的固定长度容器

关于发送文本和二进制数据

WebSocket 连接成功后,客户端将是一个双向通讯管道,它允许通过同一个 TCP 连接在两个方向上传递消息,发送或接收 UTF-8 和二进制消息。

默认Send方法,接受一个 DOMString 对象,该对象在线路上被编码为 UTF-8,当然也可以用于二进制传输的 ArrayBuffer、ArrayBufferView 或 Blob 对象之一。

但是请注意,后一种二进制的方式只是为了方便API,在网络层面中,WebSocket的数据帧(即:发送的数据包),会通过单个字节位标记为二进制或文本,因此,如果应用程序想要使用其他类型的信息,那么双方必须约定一种新的机制来通讯该数据。

关于Send方法

Send方法是异步的,将提供的数据由客户端排队发出,立即返回结果,这里的立即返回结果不代表你的信息已经发送完了,真正的发送完成是要监控当前浏览器的排队数据量

var ws = new WebSocket('wss://example.com/socket');ws.onopen = function () { // 当应用更新时触发 subscribeToApplicationUpdates(function(evt) { // 如果待发送的字节数为0 if (ws.bufferedAmount == 0) // 发送下一次请求 ws.send(evt.data); });};

所有 WebSocket 消息都按照它们在客户端排队的确切顺序进行传递!!!

大量的排队消息,或者单个大消息都将延迟其后面排队的消息的传递——队列头阻塞!

解决方案:

大消息拆分成更小的块实现自己的优先级队列

应用程序应该密切关注每种类型的消息如何以及何时在套接字上排队!

子协议协商

WebSocket 协议的默认消息格式只有两种,文本数据和二进制数据,以便客户端和服务端可以有效的对其进行编码,如果不属于这两种,消息内容将是不透明的,服务端和客户端将会不认识,导致无法解释其内容。

WebSocket 与 HTTP 或 XHR请求不同,它们通过Header传递额外的信息,而WebSocket没有这样的协议,因此如果想要获取额外的数据信息,那么可以通过下面的方式:

统一的JSON编码或自定义的二进制数据来通讯

如果想要传输不同格式的数据,那么可以通过约定消息头

文本和二进制消息混合使用

原始的WebSocket提供了子协议协商API来解决这个问题,最开始连接时,客户端可以告诉服务器他支持的协议,例:

var ws = new WebSocket('wss://example.com/socket', ['appProtocol', 'appProtocol-v2'])

如果子协议协商成功,则在 onopen处触发回调,应用程序可以查询WebSocket实例上的protocol属性来确定服务器选择的协议,如果协商不成功,即服务器不支持,则代表WebSocket协商是不完整的,将调用onerror回调。

WebSocket的协议

WebSocket协议由两个高级组件组成:

用于协商连接参数的开放 HTTP 握手一种二进制消息框架机制,允许文本和二进制数据的低开销、基于消息的交付

WebSocket 协议是一个功能齐全的独立协议,可以在浏览器之外使用。话虽如此,它的主要应用程序是作为基于浏览器的应用程序的双向传输。

二进制框架层

WebSocket 使用了一种自定义的二进制帧格式,它将每个应用程序消息拆分为一个或多个帧,将它们传输到目的地,重新组装它们,最后在收到整个消息后通知接收者。

浅析WebSocket(1)(浅析学校德育的个体智能发展功能)

通信的最小单元,每一单元包含一个变长帧报头和一个可以承载全部或部分应用程序消息的有效载荷。

消息

映射到逻辑应用程序消息的一个完整的帧序列。

我们了解一下WebSocket的帧是怎么运行的?

我们先来看一下帧的内容:

帧是一个32位数据包(即:32-bit,一次处理4字节,1字节8位),我们来由浅入深一下:

比如a在ASCII编码中代表着97,那么97也就是所谓的字节,然后再通过toString(2)得到01100001,这是一个8 bit(即:8位)的位数据,所谓的帧就是这样的一堆二进制(也就是前面提到的8 bit)组成的。

现在我们来看一下服务器发送给客户端的原始数据,服务器发送给客户端的信息是两个简单的字符:aa

10000001 00000010 01100001 01100001

这是四字节,你可以尝试用后两个字节 01100001 01100001 去二进制转换字符串(但是在转换时您需要将它拼接起来,0110000101100001),你将得到信息aa

那么前面两个字节中包含着什么呢?

只是在目前的例子中他是占用了两个字节,其他情况下请参考数据内容

我们来看第一个字节(10000001)

1

FIN:表示该数据包是不是消息的最后一个数据包(也就是说,如果他不是1,那么表示数据包还没有传输完成)

000,分别代表RSV1、RSV2、RSV3,

这三位必须是0,除非与服务器协商了该扩展,如果这三个都不为0,那么服务器应该立即终止链接

0001

这四位代表操作码

0000:代表连续的帧0001:代表文本帧0010:代表二进制帧0011-0111:保留的帧,一般碰不到1000:代表连接要关闭1001:表示ping1010:表示pong1011-1111:保留的帧

我们接下来拆分第二个字节(00000010)

0

掩码,如果该位为1,那么后面会有一个掩码秘钥,秘钥占4字节

0000010

这七位代表有效的载荷长度,转换为数字为:2,也就是对应的aa的长度,在这里如果转换为的数字为0-125,那么这就是应用数据的有效载荷长度。

如果为126,那么应该加上往后的扩展载荷长度,此情况下,扩展载荷长度为2个字节。

如果为127,那么扩展载荷长度为8个字节。

如果有扩展的长度,那么就需要将这些长度的位拼接起来,转换为一个数字,该数字为真正的有效载荷的长度。

向后可能会出现的所属于框架的字节

0或4字节

该项为掩码秘钥,用于屏蔽有效负载数据,即加密,此加密在本文下方有解释。

有效载荷数据:X+Y

即扩展数据加应用数据

扩展数据

该数据应该是在创建连接(即:握手时)就应该协商好的,默认为0字节,除非协商了扩展,以及定义好了扩展的长度,或长度应该如何计算。

应用数据

在扩展数据后的帧将是应用数据

掩码、中介执行缓存中毒攻击

掩码是为了防止中介执行缓存中毒攻击,该攻击方式重点在于中介,此处的中介也就是一个代理服务器,假设他是一个负载均衡代理,那么他将负责转发流量,我们知道WebSocket和HTTP并不相同,WebSocket发送到是原始字节,这可以使其发送任何内容,比如模仿一个http请求:

soc.send(`GET /script.js HTTP/1.1HOST:恶意站点`)

当这样的一个消息,发送至中介服务器时,中介服务器并不知道这是一个WebSocket的数据封包,它将会被认为是HTTP请求,这将转发到恶意站点,此时如果有相应的缓存设置,那么接下来,访问该安全站点 script.js 文件的无辜用户,将会获取到恶意站点的 script.js 文件。

而掩码将会将 WebSocket 发送出去的数据进行屏蔽(加密),屏蔽完的数据他将不是明文的,而是看上去像是乱码的数据。

至此,WebSocket的基本原理就是这样,以上全文均为本人个人理解,如果有误还请各位dai佬们指出。

接下来我会抽空将C#编写的简易WebSocketClient做成博客发出来。

第一次发博客,轻点喷,在此求求各位大佬了~

本文链接地址:https://www.jiuchutong.com/zhishi/311677.html 转载请保留说明!

上一篇:Python中选择结构是什么(python中选择结构也称为什么)

下一篇:电脑学习网首发Linux端游新剑与魔法IP版支付ios端游和Android端游,可立即运营(学网新用什么电脑)

  • 华为手机卡怎么放卡槽里(华为手机卡怎么装)

    华为手机卡怎么放卡槽里(华为手机卡怎么装)

  • 苹果手机的铃声怎么设置(苹果手机的铃声和媒体声音是一个键吗)

    苹果手机的铃声怎么设置(苹果手机的铃声和媒体声音是一个键吗)

  • vivox21和vivoz3对比(vivox21i和vivoz3i手机哪个好)

    vivox21和vivoz3对比(vivox21i和vivoz3i手机哪个好)

  • afreeca服务器连接失败(afreecaapp连不上服务器)

    afreeca服务器连接失败(afreecaapp连不上服务器)

  • usb转网线接口怎么用(usb转网线接口怎么接)

    usb转网线接口怎么用(usb转网线接口怎么接)

  • qq相册能存多少张照片(qq相册永久删除的照片)

    qq相册能存多少张照片(qq相册永久删除的照片)

  • 显示器寿命一般几年(显示器寿命到了会怎么样)

    显示器寿命一般几年(显示器寿命到了会怎么样)

  • 网易云音乐等级为什么听歌数不涨(网易云音乐等级规则)

    网易云音乐等级为什么听歌数不涨(网易云音乐等级规则)

  • 抖音合唱为什么没有声音(抖音合唱为什么没有我的声音)

    抖音合唱为什么没有声音(抖音合唱为什么没有我的声音)

  • 苹果7a1778是什么版本(苹果7a1778是什么版本基带)

    苹果7a1778是什么版本(苹果7a1778是什么版本基带)

  • 5G消息是什么(5g消息是什么意思)

    5G消息是什么(5g消息是什么意思)

  • 华为手机怎么调滤镜(华为手机怎么调出小窗口)

    华为手机怎么调滤镜(华为手机怎么调出小窗口)

  • ipad分析共享要开吗(ipad共享分析打开还是关闭)

    ipad分析共享要开吗(ipad共享分析打开还是关闭)

  • 快手超级管理员是什么(快手超级管理员有几个)

    快手超级管理员是什么(快手超级管理员有几个)

  • 魅族手机隐私怎么关(魅族手机隐私模式不见了怎么重新打开)

    魅族手机隐私怎么关(魅族手机隐私模式不见了怎么重新打开)

  • 苹果如何设置热点限制人数(苹果如何设置热点频段)

    苹果如何设置热点限制人数(苹果如何设置热点频段)

  • 小米手机便签怎么涂鸦画图(小米手机便签怎么备份)

    小米手机便签怎么涂鸦画图(小米手机便签怎么备份)

  • 幻灯片左边的窗格不见了(幻灯片左边窗口变小了怎么办)

    幻灯片左边的窗格不见了(幻灯片左边窗口变小了怎么办)

  • 淘宝的二手市场叫什么(淘宝的二手市场在哪里)

    淘宝的二手市场叫什么(淘宝的二手市场在哪里)

  • 蓝牙遥控器怎么使用(蓝牙遥控器怎么换电池)

    蓝牙遥控器怎么使用(蓝牙遥控器怎么换电池)

  • 抖音保存到相册失败(抖音保存到相册怎么设置)

    抖音保存到相册失败(抖音保存到相册怎么设置)

  • 怎么看监控开没开(怎么看监控开没开夜视)

    怎么看监控开没开(怎么看监控开没开夜视)

  • 查找手机怎么用(查找手机怎么用OPPO)

    查找手机怎么用(查找手机怎么用OPPO)

  • Win7浏览器显示“出现了运行时间错误是否调试”(win7浏览器显示证书错误怎么解决)

    Win7浏览器显示“出现了运行时间错误是否调试”(win7浏览器显示证书错误怎么解决)

  • 土地原值要计入房产税计税@基数吗
  • 政府补助是否可以抵扣税
  • 企业所得税汇算清缴退税怎么做账
  • 资产总额的季度怎么算
  • 以前年度损益调整账务处理分录
  • 企业出售房产要交哪些税
  • 上一会计年度什么意思
  • 小规模装饰工程税率
  • 销售票据和发票的区别是什么?
  • 行业协会的作用定位
  • 更新改造过程中被替换部件的账面价值
  • 联营企业的持股比例
  • 对方收到发票不付款怎么办
  • 劳务报酬个人所得税怎么计算
  • 重置申报清册是什么意思
  • 期末留抵税额转出怎么报税
  • 企业为什么会成为非正常户
  • 小规模纳税人零申报什么意思
  • 机票的抵扣率是多少
  • 增值税税率变动情况
  • 职工福利费发票开票范围
  • 小规模纳税人少计提的工资怎么办
  • 生产性生物资产包括哪些
  • 资产评估合同属于什么合同
  • 外经证预缴税款分录怎么记账
  • 推广的产品
  • 委托招聘服务费怎么算
  • 如何卸载某些系统软件
  • 应用程序发生异常 未知的软件异常(0xe06d7363)
  • 律师费能计入办公费用吗
  • 入库单的金额填不填价税合计
  • 营改增后不动产租赁费的税率是多少
  • giantantispywaremain.exe是什么进程 有什么作用 giantantispywaremain进程查询
  • 有关应付债券的法律规定
  • php处理xml
  • vue ref获取元素高度
  • php支付接口对接教程
  • JS初识
  • 关于机动车的法律定义
  • 汽车折旧费谁出
  • python中线程可以用在哪些方面
  • vue开发需要掌握哪些知识
  • 所有者权益股东权益区别
  • 营改增后企业所得税是国税还是地税
  • sql server 2008使用说明
  • 跨月凭证怎么冲销
  • 为什么要缴纳保险
  • 一般纳税人开具3%专票的条件
  • 汇算清缴补交的所得税怎么记帐
  • 预付账款未取得发票
  • 小企业营业外支出坏账损失
  • 小规模纳税人销售货物税率是多少
  • 公转私怎么操作
  • 以旧验新发票
  • 赠送的产品怎么算成本
  • 营业执照怎么换地址
  • 固定资产的建造成本怎么计算
  • 如何编写wa
  • sqlserver查询所有表的行数
  • sql无法用sql身份验证
  • sqlserver存储过程怎么查看
  • 电脑xp系统如何
  • 清理的快捷键是什么
  • linux查看可执行命令
  • win73d设置怎么设置
  • linux操作系统网课
  • 一个简单的小实验
  • unity3d怎么做游戏
  • JQuery ZTree使用方法详解
  • 显示自己的ip的手机
  • html、css和jquery相结合实现简单的进度条效果实例代码
  • android圆形按钮
  • shell生成excel文件
  • python中如何去除空格
  • bud3d跑酷
  • 钢材出口关税税率是多少
  • 浙江省个体工商户税收政策
  • 增值税税负偏低的风险点
  • 金融机构取得的利息收入应缴纳增值税的
  • 小规模纳税人的增值税怎么计算
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设