Гильдии
ㅤБедыㅤсㅤБашкойㅤКохая Ш И З А
1 год назад
🐾 Кормление безумного кота-пользователя TLS
1. Шаг первый — убедитесь, что сессия зашифрована
Перед любым взаимодействием с безумным котом активируйте защищённое соединение (TLS 1.3, конечно):
arduino
openssl s_client -connect кот:443
2. Выбор корма (контента)
Безумные коты не едят обычный HTML, им подавай:
JSON с валидной схемой
Сертифицированные cookies (с флагом Secure и HttpOnly!)
Запросы с заголовком: Content-Type: application/catnip
3. Авторизация и доверие
Безумный кот не будет ничего принимать, пока вы не предъявите:
Валидный X.509 сертификат с Subject: "Cat Whisperer"
Часто помогает немного кошачьей мяты рядом с клавиатурой
4. Протокол общения
Никогда не используйте нешифрованный http, это злит безумного кота
Будьте лаконичны: максимум 2 Мяу в секунду (меньше — таймаут, больше — DoS)
5. Что подавать в качестве корма
/api/v1/treats?flavor=tuna
Массивы уютных коробок и лазерных указок
Содержимое /etc/ssl/milk.pem (если он просит молока)
6. Ошибки и сбои
403 Forbidden — вы тронули живот
500 Internal Server Error — кот уронил роутер
200 OK — мурлыканье слышно в радиусе 5 метров

15
Прочее
·Прикол




















