ส่วนขยาย Duende นำความสามารถในการมองเห็นเซสชัน BFF มาสู่ผู้พัฒนา Chrome
Duende, ส่วนขยาย Chrome จาก Duende Software, ช่วยนักพัฒนาตรวจสอบการตรวจสอบสิทธิ์ Backend-for-Frontend (BFF) ในระหว่างการพัฒนา มันเปิดเผยสถานะเซสชันในเบราว์เซอร์, ข้อเรียกร้องของผู้ใช้, และการตอบสนองของจุดสิ้นสุดการจัดการ เพื่อให้ทีมสามารถตรวจสอบการจัดการโทเค็นและคุณลักษณะของคุกกี้ในขณะที่ดีบัก OAuth 2.0 และ OpenID Connect flows เครื่องมือหลักรวมถึงตัวตรวจสอบเซสชัน, ตัวดูข้อเรียกร้อง, การตรวจสอบจุดสิ้นสุด, และการวิเคราะห์คุกกี้ ส่วนขยายนี้มุ่งเป้าไปที่นักพัฒนาเว็บและวิศวกรความปลอดภัยที่ทำงานกับ .NET และ IdentityServer ที่ต้องการการมองเห็นโดยตรงในเซสชัน BFF.
Duende ใช้ทำอะไร?
Duende ถูกสร้างขึ้นเพื่อทำให้ส่วนที่จัดการโดยเซิร์ฟเวอร์ของการรับรองความถูกต้องแบบ BFF ปรากฏขึ้น ทำให้เลเยอร์เซสชันที่ปกติจะมองไม่เห็นปรากฏขึ้นภายในเบราว์เซอร์ ส่วนขยายนี้มุ่งเป้าไปที่รูปแบบความปลอดภัย Backend-for-Frontend โดยการเปิดเผยสถานะเซสชันที่เบราว์เซอร์เองไม่ถืออยู่ การมุ่งเน้นนี้ช่วยให้นักพัฒนายืนยันว่าความรับผิดชอบในการรับรองความถูกต้องยังคงอยู่ที่เซิร์ฟเวอร์และลูกค้าเห็นเฉพาะสัญญาณเซสชันที่คาดหวังในระหว่างการทดสอบ.
มันช่วยในการดีบักการไหลของการรับรองความถูกต้องได้อย่างไร?
มันจัดเตรียมเครื่องมือการตรวจสอบที่มุ่งเน้นสำหรับงานแก้ไขปัญหา BFF ทั่วไป ส่วนขยายจะแสดงสถานะเซสชันปัจจุบันแบบเรียลไทม์ ให้โอกาสนักพัฒนาตรวจสอบคำขอที่แนบมากับหลักการที่ลงชื่อเข้าใช้ และจับการตอบสนองจากจุดสิ้นสุดการจัดการเช่น /bff/user และ /bff/login การวิเคราะห์คุกกี้ทำให้เห็นคุณสมบัติ SameSite และ Secure เพื่อให้ทีมสามารถตรวจสอบการกำหนดค่าคุกกี้ที่มีผลต่อการคงอยู่และการหมดอายุของเซสชัน.
มันเหมาะกับการทำงานของนักพัฒนาที่ใช้ Chromium หรือไม่?
ส่วนขยายนี้รวมเข้ากับ Chrome และเบราว์เซอร์ Chromium อื่น ๆ ที่ใช้สำหรับการพัฒนา ดังนั้นจึงทำงานร่วมกับเครื่องมือพัฒนาที่มีอยู่และบันทึกด้านเซิร์ฟเวอร์ การมีอยู่สำหรับเบราว์เซอร์ที่ใช้ Chromium หมายความว่านักพัฒนาที่ใช้ Microsoft Edge หรือ Brave สามารถใช้กระบวนการตรวจสอบเดียวกัน นักพัฒนาที่อยู่เบื้องหลังเครื่องมือเผยแพร่เครื่องมือการระบุตัวตนที่มีชื่อเสียงซึ่งทำให้ส่วนขยายนี้สอดคล้องกับการตั้งค่า .NET BFF และสถาปัตยกรรมที่เน้น IdentityServer.
ข้อจำกัดและหมายเหตุการใช้งานที่เป็นประโยชน์คืออะไร?
Duende มุ่งเน้นเฉพาะการมองเห็นเซสชัน BFF แทนที่จะเป็นการทดสอบการรับรองความถูกต้องทั่วไป ดังนั้นจึงมีประโยชน์มากที่สุดเมื่อโครงการปฏิบัติตามรูปแบบ BFF นักพัฒนาต้องเข้าใจแนวคิด OAuth 2.0/OpenID Connect เพื่อแปลความหมายคำขอและการตอบสนองของจุดสิ้นสุดอย่างถูกต้อง ส่วนขยายนี้มีไว้สำหรับการพัฒนาและการดีบัก; ทีมควรหลีกเลี่ยงการเปิดเผยรายละเอียดเซสชันในโปรไฟล์เบราว์เซอร์ที่แชร์เพื่อลดการเปิดเผยข้อมูลโดยไม่ตั้งใจ.
เครื่องมือที่ชัดเจนและใช้งานได้จริงสำหรับนักพัฒนาที่มุ่งเน้น BFF
Duende เป็นตัวเลือกที่ใช้งานได้จริงสำหรับทีมที่สร้างเว็บแอปที่ใช้ BFF ซึ่งต้องการการมองเห็นเซสชันที่จัดการโดยเซิร์ฟเวอร์โดยตรงในเบราว์เซอร์; มันมุ่งเน้นไปที่การตรวจสอบและการดีบักมากกว่าการทดสอบการรับรองความถูกต้องในวงกว้าง ในฐานะที่เป็นเคล็ดลับที่ใช้งานได้จริง ให้เรียกใช้ส่วนขยายในโปรไฟล์การพัฒนาที่เฉพาะเจาะจงและเปรียบเทียบผลลัพธ์กับบันทึกเซิร์ฟเวอร์เพื่อยืนยันการจัดการโทเค็นและคุกกี้ระหว่างการทดสอบการรวม