பாதுகாப்பான உலாவி நீட்டிப்பை எழுதுதல்

பாதுகாப்பான உலாவி நீட்டிப்பை எழுதுதல்

பொதுவான "கிளையன்ட்-சர்வர்" கட்டமைப்பைப் போலன்றி, பரவலாக்கப்பட்ட பயன்பாடுகள் பின்வருமாறு வகைப்படுத்தப்படுகின்றன:

  • பயனர் உள்நுழைவுகள் மற்றும் கடவுச்சொற்களுடன் தரவுத்தளத்தை சேமிக்க வேண்டிய அவசியமில்லை. அணுகல் தகவல் பயனர்களால் பிரத்தியேகமாக சேமிக்கப்படுகிறது, மேலும் அவர்களின் நம்பகத்தன்மையை உறுதிப்படுத்துவது நெறிமுறை மட்டத்தில் நிகழ்கிறது.
  • சேவையகத்தைப் பயன்படுத்த வேண்டிய அவசியமில்லை. பயன்பாட்டு தர்க்கத்தை பிளாக்செயின் நெட்வொர்க்கில் செயல்படுத்தலாம், அங்கு தேவையான அளவு தரவைச் சேமிக்க முடியும்.

பயனர் விசைகளுக்கு ஒப்பீட்டளவில் பாதுகாப்பான 2 சேமிப்பகங்கள் உள்ளன - வன்பொருள் பணப்பைகள் மற்றும் உலாவி நீட்டிப்புகள். ஹார்டுவேர் வாலட்டுகள் பெரும்பாலும் மிகவும் பாதுகாப்பானவை, ஆனால் பயன்படுத்த கடினமாக உள்ளன மற்றும் இலவசம் இல்லை, ஆனால் உலாவி நீட்டிப்புகள் பாதுகாப்பு மற்றும் பயன்பாட்டின் எளிமை ஆகியவற்றின் சரியான கலவையாகும், மேலும் இறுதிப் பயனர்களுக்கு முற்றிலும் இலவசம்.

இவை அனைத்தையும் கணக்கில் எடுத்துக்கொண்டு, பரிவர்த்தனைகள் மற்றும் கையொப்பங்களுடன் பணிபுரிய எளிய API ஐ வழங்குவதன் மூலம் பரவலாக்கப்பட்ட பயன்பாடுகளின் வளர்ச்சியை எளிதாக்கும் மிகவும் பாதுகாப்பான நீட்டிப்பை உருவாக்க விரும்புகிறோம்.
இந்த அனுபவத்தைப் பற்றி கீழே கூறுவோம்.

குறியீட்டு எடுத்துக்காட்டுகள் மற்றும் ஸ்கிரீன்ஷாட்களுடன் உலாவி நீட்டிப்பை எவ்வாறு எழுதுவது என்பது குறித்த படிப்படியான வழிமுறைகளை கட்டுரை கொண்டிருக்கும். நீங்கள் அனைத்து குறியீடுகளையும் காணலாம் களஞ்சியங்கள். ஒவ்வொரு உறுதிமொழியும் தர்க்கரீதியாக இந்தக் கட்டுரையின் ஒரு பகுதிக்கு ஒத்திருக்கிறது.

உலாவி நீட்டிப்புகளின் சுருக்கமான வரலாறு

உலாவி நீட்டிப்புகள் நீண்ட காலமாக உள்ளது. அவர்கள் 1999 இல் இன்டர்நெட் எக்ஸ்ப்ளோரரில், 2004 இல் பயர்பாக்ஸில் தோன்றினர். இருப்பினும், மிக நீண்ட காலமாக நீட்டிப்புகளுக்கு ஒற்றை தரநிலை இல்லை.

இது Google Chrome இன் நான்காவது பதிப்பில் நீட்டிப்புகளுடன் தோன்றியது என்று நாம் கூறலாம். நிச்சயமாக, அப்போது எந்த விவரக்குறிப்பும் இல்லை, ஆனால் Chrome API தான் அதன் அடிப்படையாக மாறியது: பெரும்பாலான உலாவி சந்தையை கைப்பற்றி, உள்ளமைக்கப்பட்ட பயன்பாட்டு அங்காடியைக் கொண்டிருப்பதால், Chrome உண்மையில் உலாவி நீட்டிப்புகளுக்கான தரநிலையை அமைத்தது.

Mozilla அதன் சொந்த தரநிலையைக் கொண்டிருந்தது, ஆனால் Chrome நீட்டிப்புகளின் பிரபலத்தைப் பார்த்து, நிறுவனம் இணக்கமான API ஐ உருவாக்க முடிவு செய்தது. 2015 ஆம் ஆண்டில், மொஸில்லாவின் முன்முயற்சியின் பேரில், குறுக்கு உலாவி நீட்டிப்பு விவரக்குறிப்புகளில் பணிபுரிய உலகளாவிய வலை கூட்டமைப்பு (W3C) க்குள் ஒரு சிறப்புக் குழு உருவாக்கப்பட்டது.

Chrome க்கான ஏற்கனவே இருக்கும் நீட்டிப்பு API ஒரு அடிப்படையாக எடுக்கப்பட்டது. மைக்ரோசாப்ட் ஆதரவுடன் பணி மேற்கொள்ளப்பட்டது (தரநிலையின் வளர்ச்சியில் பங்கேற்க கூகிள் மறுத்துவிட்டது), இதன் விளைவாக ஒரு வரைவு தோன்றியது. விவரக்குறிப்புகள்.

முறைப்படி, விவரக்குறிப்பு எட்ஜ், பயர்பாக்ஸ் மற்றும் ஓபராவால் ஆதரிக்கப்படுகிறது (இந்த பட்டியலில் Chrome இல்லை என்பதை நினைவில் கொள்ளவும்). ஆனால் உண்மையில், தரநிலையானது Chrome உடன் பெரும்பாலும் இணக்கமாக உள்ளது, ஏனெனில் இது உண்மையில் அதன் நீட்டிப்புகளின் அடிப்படையில் எழுதப்பட்டுள்ளது. WebExtensions API பற்றி மேலும் படிக்கலாம் இங்கே.

நீட்டிப்பு அமைப்பு

நீட்டிப்புக்கு தேவையான ஒரே கோப்பு மேனிஃபெஸ்ட் (manifest.json) ஆகும். இது விரிவாக்கத்திற்கான "நுழைவுப் புள்ளி" ஆகும்.

அறிக்கை

விவரக்குறிப்பின்படி, மேனிஃபெஸ்ட் கோப்பு சரியான JSON கோப்பாகும். எந்த உலாவியில் எந்தெந்த விசைகள் ஆதரிக்கப்படுகின்றன என்பதைப் பற்றிய தகவலுடன் மேனிஃபெஸ்ட் விசைகளின் முழு விளக்கம் இங்கே.

விவரக்குறிப்பில் இல்லாத விசைகள் புறக்கணிக்கப்படலாம் (குரோம் மற்றும் பயர்பாக்ஸ் இரண்டும் பிழைகளைப் புகாரளிக்கின்றன, ஆனால் நீட்டிப்புகள் தொடர்ந்து செயல்படுகின்றன).

மேலும் சில புள்ளிகளுக்கு கவனத்தை ஈர்க்க விரும்புகிறேன்.

  1. பின்னணி - பின்வரும் புலங்களை உள்ளடக்கிய ஒரு பொருள்:
    1. ஸ்கிரிப்டுகள் - பின்னணி சூழலில் செயல்படுத்தப்படும் ஸ்கிரிப்ட்களின் வரிசை (இதைப் பற்றி சிறிது நேரம் கழித்து பேசுவோம்);
    2. பக்கம் - வெற்றுப் பக்கத்தில் செயல்படுத்தப்படும் ஸ்கிரிப்டுகளுக்குப் பதிலாக, உள்ளடக்கத்துடன் html ஐக் குறிப்பிடலாம். இந்த வழக்கில், ஸ்கிரிப்ட் புலம் புறக்கணிக்கப்படும், மேலும் உள்ளடக்கப் பக்கத்தில் ஸ்கிரிப்ட்கள் செருகப்பட வேண்டும்;
    3. தொடர்ந்து — ஒரு பைனரி கொடி, குறிப்பிடப்படவில்லை என்றால், உலாவி அது எதையும் செய்யவில்லை என்று கருதும் போது பின்னணி செயல்முறையை "கொல்லும்", தேவைப்பட்டால் அதை மறுதொடக்கம் செய்யும். இல்லையெனில், உலாவி மூடப்பட்டால் மட்டுமே பக்கம் இறக்கப்படும். Firefox இல் ஆதரிக்கப்படவில்லை.
  2. உள்ளடக்க_ஸ்கிரிப்டுகள் - வெவ்வேறு வலைப்பக்கங்களில் வெவ்வேறு ஸ்கிரிப்ட்களை ஏற்றுவதற்கு உங்களை அனுமதிக்கும் பொருள்களின் வரிசை. ஒவ்வொரு பொருளும் பின்வரும் முக்கியமான புலங்களைக் கொண்டுள்ளது:
    1. போட்டிகளில் - மாதிரி url, குறிப்பிட்ட உள்ளடக்க ஸ்கிரிப்ட் சேர்க்கப்படுமா இல்லையா என்பதை இது தீர்மானிக்கிறது.
    2. js - இந்தப் போட்டியில் ஏற்றப்படும் ஸ்கிரிப்ட்களின் பட்டியல்;
    3. விலக்கு_போட்டிகள் - புலத்தில் இருந்து விலக்குகிறது match இந்தப் புலத்துடன் பொருந்தக்கூடிய URLகள்.
  3. பக்கம்_செயல் - உண்மையில் உலாவியில் முகவரிப் பட்டிக்கு அடுத்ததாகக் காட்டப்படும் ஐகானுக்கும் அதனுடன் தொடர்புகொள்வதற்கும் பொறுப்பான ஒரு பொருளாகும். இது உங்கள் சொந்த HTML, CSS மற்றும் JS ஐப் பயன்படுத்தி வரையறுக்கப்பட்ட பாப்அப் சாளரத்தைக் காட்டவும் உங்களை அனுமதிக்கிறது.
    1. default_popup — பாப்அப் இடைமுகத்துடன் கூடிய HTML கோப்பிற்கான பாதையில் CSS மற்றும் JS இருக்கலாம்.
  4. அனுமதிகள் - நீட்டிப்பு உரிமைகளை நிர்வகிப்பதற்கான ஒரு வரிசை. 3 வகையான உரிமைகள் உள்ளன, அவை விரிவாக விவரிக்கப்பட்டுள்ளன இங்கே
  5. web_accessible_resources — ஒரு வலைப்பக்கம் கோரக்கூடிய நீட்டிப்பு ஆதாரங்கள், எடுத்துக்காட்டாக, படங்கள், JS, CSS, HTML கோப்புகள்.
  6. வெளிப்புறமாக_இணைக்கக்கூடியது — நீங்கள் இணைக்கக்கூடிய இணையப் பக்கங்களின் பிற நீட்டிப்புகள் மற்றும் டொமைன்களின் ஐடிகளை இங்கே நீங்கள் வெளிப்படையாகக் குறிப்பிடலாம். ஒரு டொமைன் இரண்டாம் நிலை அல்லது அதற்கு மேற்பட்டதாக இருக்கலாம். Firefox இல் வேலை செய்யாது.

மரணதண்டனை சூழல்

நீட்டிப்பு மூன்று குறியீடு செயல்படுத்தல் சூழல்களைக் கொண்டுள்ளது, அதாவது, உலாவி APIக்கான வெவ்வேறு நிலை அணுகலுடன் பயன்பாடு மூன்று பகுதிகளைக் கொண்டுள்ளது.

நீட்டிப்பு சூழல்

பெரும்பாலான API இங்கே கிடைக்கிறது. இந்த சூழலில் அவர்கள் "வாழ்கிறார்கள்":

  1. பின்னணி பக்கம் - நீட்டிப்பின் "பின்புறம்" பகுதி. கோப்பு "பின்னணி" விசையைப் பயன்படுத்தி மேனிஃபெஸ்டில் குறிப்பிடப்பட்டுள்ளது.
  2. பாப்அப் பக்கம் — நீங்கள் நீட்டிப்பு ஐகானைக் கிளிக் செய்யும் போது தோன்றும் பாப்-அப் பக்கம். பிரகடனத்தில் browser_action -> default_popup.
  3. விருப்ப பக்கம் - நீட்டிப்பு பக்கம், பார்வையின் தனி தாவலில் "வாழும்" chrome-extension://<id_расширения>/customPage.html.

இந்த சூழல் உலாவி சாளரங்கள் மற்றும் தாவல்களிலிருந்து சுயாதீனமாக உள்ளது. பின்னணி பக்கம் ஒரு நகலில் உள்ளது மற்றும் எப்போதும் செயல்படும் (விதிவிலக்கு நிகழ்வுப் பக்கம், ஒரு நிகழ்வால் பின்னணி ஸ்கிரிப்ட் தொடங்கப்பட்டு அதன் செயல்பாட்டிற்குப் பிறகு "இறந்து"). பாப்அப் பக்கம் பாப்அப் சாளரம் திறந்திருக்கும் போது உள்ளது, மற்றும் விருப்ப பக்கம் — அதனுடன் தாவல் திறந்திருக்கும் போது. இந்த சூழலில் இருந்து மற்ற தாவல்கள் மற்றும் அவற்றின் உள்ளடக்கங்களுக்கு அணுகல் இல்லை.

உள்ளடக்க ஸ்கிரிப்ட் சூழல்

ஒவ்வொரு உலாவி தாவலுடன் உள்ளடக்க ஸ்கிரிப்ட் கோப்பு தொடங்கப்பட்டது. இது நீட்டிப்பின் API இன் பகுதி மற்றும் இணையப் பக்கத்தின் DOM ட்ரீக்கான அணுகலைக் கொண்டுள்ளது. பக்கத்துடனான தொடர்புக்கு உள்ளடக்க ஸ்கிரிப்டுகள் பொறுப்பாகும். DOM ட்ரீயைக் கையாளும் நீட்டிப்புகள் உள்ளடக்க ஸ்கிரிப்ட்களில் இதைச் செய்கின்றன - எடுத்துக்காட்டாக, விளம்பரத் தடுப்பான்கள் அல்லது மொழிபெயர்ப்பாளர்கள். மேலும், உள்ளடக்க ஸ்கிரிப்ட் தரநிலை வழியாக பக்கத்துடன் தொடர்பு கொள்ளலாம் postMessage.

வலைப்பக்க சூழல்

இதுவே உண்மையான இணையப் பக்கமாகும். மேனிஃபெஸ்டில் இந்தப் பக்கத்தின் டொமைன் வெளிப்படையாகக் குறிப்பிடப்படாத சந்தர்ப்பங்களில் தவிர, நீட்டிப்புடன் இதற்கு எந்தத் தொடர்பும் இல்லை மற்றும் அணுகல் இல்லை (இதில் மேலும் கீழே).

செய்தி பரிமாற்றம்

பயன்பாட்டின் வெவ்வேறு பகுதிகள் ஒருவருக்கொருவர் செய்திகளை பரிமாறிக்கொள்ள வேண்டும். இதற்கு ஒரு API உள்ளது runtime.sendMessage ஒரு செய்தியை அனுப்ப background и tabs.sendMessage ஒரு பக்கத்திற்கு செய்தியை அனுப்ப (உள்ளடக்க ஸ்கிரிப்ட், பாப்அப் அல்லது இணையப் பக்கம் இருந்தால் externally_connectable) Chrome API ஐ அணுகும் போது கீழே ஒரு எடுத்துக்காட்டு.

// Сообщением может быть любой JSON сериализуемый объект
const msg = {a: 'foo', b: 'bar'};

// extensionId можно не указывать, если мы хотим послать сообщение 'своему' расширению (из ui или контент скрипта)
chrome.runtime.sendMessage(extensionId, msg);

// Так выглядит обработчик
chrome.runtime.onMessage.addListener((msg) => console.log(msg))

// Можно слать сообщения вкладкам зная их id
chrome.tabs.sendMessage(tabId, msg)

// Получить к вкладкам и их id можно, например, вот так
chrome.tabs.query(
    {currentWindow: true, active : true},
    function(tabArray){
      tabArray.forEach(tab => console.log(tab.id))
    }
)

முழு தகவல்தொடர்புக்கு, நீங்கள் இணைப்புகளை உருவாக்கலாம் runtime.connect. பதிலுக்கு நாம் பெறுவோம் runtime.Port, இது திறந்திருக்கும் போது, ​​நீங்கள் எத்தனை செய்திகளை வேண்டுமானாலும் அனுப்பலாம். வாடிக்கையாளர் பக்கத்தில், எடுத்துக்காட்டாக, contentscript, இது போல் தெரிகிறது:

// Опять же extensionId можно не указывать при коммуникации внутри одного расширения. Подключение можно именовать
const port = chrome.runtime.connect({name: "knockknock"});
port.postMessage({joke: "Knock knock"});
port.onMessage.addListener(function(msg) {
    if (msg.question === "Who's there?")
        port.postMessage({answer: "Madame"});
    else if (msg.question === "Madame who?")
        port.postMessage({answer: "Madame... Bovary"});

சேவையகம் அல்லது பின்னணி:

// Обработчик для подключения 'своих' вкладок. Контент скриптов, popup или страниц расширения
chrome.runtime.onConnect.addListener(function(port) {
    console.assert(port.name === "knockknock");
    port.onMessage.addListener(function(msg) {
        if (msg.joke === "Knock knock")
            port.postMessage({question: "Who's there?"});
        else if (msg.answer === "Madame")
            port.postMessage({question: "Madame who?"});
        else if (msg.answer === "Madame... Bovary")
            port.postMessage({question: "I don't get it."});
    });
});

// Обработчик для подключения внешних вкладок. Других расширений или веб страниц, которым разрешен доступ в манифесте
chrome.runtime.onConnectExternal.addListener(function(port) {
    ...
});

ஒரு நிகழ்வும் உள்ளது onDisconnect மற்றும் முறை disconnect.

விண்ணப்ப வரைபடம்

தனிப்பட்ட விசைகளைச் சேமிக்கும், பொதுத் தகவலுக்கான அணுகலை வழங்கும் உலாவி நீட்டிப்பை உருவாக்குவோம் (முகவரி, பொது விசை பக்கத்துடன் தொடர்பு கொள்கிறது மற்றும் பரிவர்த்தனைகளுக்கு கையொப்பத்தைக் கோர மூன்றாம் தரப்பு பயன்பாடுகளை அனுமதிக்கிறது.

பயன்பாட்டு வளர்ச்சி

எங்கள் பயன்பாடு பயனருடன் தொடர்பு கொள்ள வேண்டும் மற்றும் முறைகளை அழைப்பதற்கான API உடன் பக்கத்தை வழங்க வேண்டும் (எடுத்துக்காட்டாக, பரிவர்த்தனைகளில் கையெழுத்திட). ஒன்றை மட்டும் வைத்துக் கொள்ளுங்கள் contentscript வேலை செய்யாது, ஏனெனில் இது DOM க்கு மட்டுமே அணுகலைக் கொண்டுள்ளது, ஆனால் பக்கத்தின் JS க்கு அல்ல. மூலம் இணைக்கவும் runtime.connect எங்களால் முடியாது, ஏனென்றால் எல்லா டொமைன்களிலும் API தேவைப்படுகிறது, மேலும் குறிப்பிட்டவற்றை மட்டுமே மேனிஃபெஸ்டில் குறிப்பிட முடியும். இதன் விளைவாக, வரைபடம் இப்படி இருக்கும்:

பாதுகாப்பான உலாவி நீட்டிப்பை எழுதுதல்

மற்றொரு ஸ்கிரிப்ட் இருக்கும் - inpage, அதை நாம் பக்கத்தில் செலுத்துவோம். இது அதன் சூழலில் இயங்கும் மற்றும் நீட்டிப்புடன் வேலை செய்வதற்கான API ஐ வழங்கும்.

Начало

அனைத்து உலாவி நீட்டிப்பு குறியீடும் கிடைக்கும் மகிழ்ச்சியா. விளக்கத்தின் போது கமிட்களுக்கான இணைப்புகள் இருக்கும்.

அறிக்கையுடன் ஆரம்பிக்கலாம்:

{
  // Имя и описание, версия. Все это будет видно в браузере в chrome://extensions/?id=<id расширения>
  "name": "Signer",
  "description": "Extension demo",
  "version": "0.0.1",
  "manifest_version": 2,

  // Скрипты, которые будут исполнятся в background, их может быть несколько
  "background": {
    "scripts": ["background.js"]
  },

  // Какой html использовать для popup
  "browser_action": {
    "default_title": "My Extension",
    "default_popup": "popup.html"
  },

  // Контент скрипты.
  // У нас один объект: для всех url начинающихся с http или https мы запускаем
  // contenscript context со скриптом contentscript.js. Запускать сразу по получении документа для всех фреймов
  "content_scripts": [
    {
      "matches": [
        "http://*/*",
        "https://*/*"
      ],
      "js": [
        "contentscript.js"
      ],
      "run_at": "document_start",
      "all_frames": true
    }
  ],
  // Разрешен доступ к localStorage и idle api
  "permissions": [
    "storage",
    // "unlimitedStorage",
    //"clipboardWrite",
    "idle"
    //"activeTab",
    //"webRequest",
    //"notifications",
    //"tabs"
  ],
  // Здесь указываются ресурсы, к которым будет иметь доступ веб страница. Тоесть их можно будет запрашивать fetche'м или просто xhr
  "web_accessible_resources": ["inpage.js"]
}

வெற்று பின்னணி.js, popup.js, inpage.js மற்றும் contentscript.js ஆகியவற்றை உருவாக்கவும். நாங்கள் popup.html ஐச் சேர்க்கிறோம் - மேலும் எங்கள் பயன்பாடு ஏற்கனவே Google Chrome இல் ஏற்றப்பட்டு, அது செயல்படுகிறதா என்பதை உறுதிப்படுத்திக் கொள்ளலாம்.

இதைச் சரிபார்க்க, நீங்கள் குறியீட்டை எடுக்கலாம் இங்கிருந்து. நாங்கள் செய்ததைத் தவிர, இணைப்பு வலைப்பொதியைப் பயன்படுத்தி திட்டத்தின் அசெம்பிளியை உள்ளமைத்தது. உலாவியில் ஒரு பயன்பாட்டைச் சேர்க்க, chrome://extensions இல், load unpacked மற்றும் தொடர்புடைய நீட்டிப்புடன் கூடிய கோப்புறையைத் தேர்ந்தெடுக்க வேண்டும் - எங்கள் விஷயத்தில் dist.

பாதுகாப்பான உலாவி நீட்டிப்பை எழுதுதல்

இப்போது எங்கள் நீட்டிப்பு நிறுவப்பட்டு வேலை செய்கிறது. வெவ்வேறு சூழல்களுக்கு நீங்கள் டெவலப்பர் கருவிகளை பின்வருமாறு இயக்கலாம்:

பாப்அப் ->

பாதுகாப்பான உலாவி நீட்டிப்பை எழுதுதல்

உள்ளடக்க ஸ்கிரிப்ட் கன்சோலுக்கான அணுகல் அது தொடங்கப்பட்ட பக்கத்தின் கன்சோல் மூலம் மேற்கொள்ளப்படுகிறது.பாதுகாப்பான உலாவி நீட்டிப்பை எழுதுதல்

செய்தி பரிமாற்றம்

எனவே, நாம் இரண்டு தொடர்பு சேனல்களை நிறுவ வேண்டும்: inpage <-> பின்புலம் மற்றும் பாப்அப் <-> பின்புலம். நீங்கள் நிச்சயமாக, போர்ட்டுக்கு செய்திகளை அனுப்பலாம் மற்றும் உங்கள் சொந்த நெறிமுறையைக் கண்டுபிடிக்கலாம், ஆனால் மெட்டாமாஸ்க் திறந்த மூல திட்டத்தில் நான் பார்த்த அணுகுமுறையை நான் விரும்புகிறேன்.

இது Ethereum நெட்வொர்க்குடன் பணிபுரிவதற்கான உலாவி நீட்டிப்பாகும். அதில், பயன்பாட்டின் வெவ்வேறு பகுதிகள் dnode நூலகத்தைப் பயன்படுத்தி RPC வழியாக தொடர்பு கொள்கின்றன. ஒரு போக்குவரத்தை nodejs ஸ்ட்ரீமுடன் வழங்கினால், பரிமாற்றத்தை விரைவாகவும் வசதியாகவும் ஒழுங்கமைக்க இது உங்களை அனுமதிக்கிறது (அதாவது அதே இடைமுகத்தை செயல்படுத்தும் ஒரு பொருள்):

import Dnode from "dnode/browser";

// В этом примере условимся что клиент удаленно вызывает функции на сервере, хотя ничего нам не мешает сделать это двунаправленным

// Cервер
// API, которое мы хотим предоставить
const dnode = Dnode({
    hello: (cb) => cb(null, "world")
})
// Транспорт, поверх которого будет работать dnode. Любой nodejs стрим. В браузере есть бибилиотека 'readable-stream'
connectionStream.pipe(dnode).pipe(connectionStream)

// Клиент
const dnodeClient = Dnode() // Вызов без агрумента значит что мы не предоставляем API на другой стороне

// Выведет в консоль world
dnodeClient.once('remote', remote => {
    remote.hello(((err, value) => console.log(value)))
})

இப்போது நாம் ஒரு பயன்பாட்டு வகுப்பை உருவாக்குவோம். இது பாப்அப் மற்றும் வலைப்பக்கத்திற்கான API பொருட்களை உருவாக்கும், மேலும் அவற்றுக்கான dnode ஐ உருவாக்கும்:

import Dnode from 'dnode/browser';

export class SignerApp {

    // Возвращает объект API для ui
    popupApi(){
        return {
            hello: cb => cb(null, 'world')
        }
    }

    // Возвращает объет API для страницы
    pageApi(){
        return {
            hello: cb => cb(null, 'world')
        }
    }

    // Подключает popup ui
    connectPopup(connectionStream){
        const api = this.popupApi();
        const dnode = Dnode(api);

        connectionStream.pipe(dnode).pipe(connectionStream);

        dnode.on('remote', (remote) => {
            console.log(remote)
        })
    }

    // Подключает страницу
    connectPage(connectionStream, origin){
        const api = this.popupApi();
        const dnode = Dnode(api);

        connectionStream.pipe(dnode).pipe(connectionStream);

        dnode.on('remote', (remote) => {
            console.log(origin);
            console.log(remote)
        })
    }
}

குளோபல் குரோம் ஆப்ஜெக்ட்டுக்குப் பதிலாக இங்கேயும் கீழேயும், எக்ஸ்டென்ஷன் ஏபியைப் பயன்படுத்துகிறோம், இது கூகுளின் உலாவியில் குரோம் மற்றும் பிறவற்றில் உலாவியை அணுகும். இது குறுக்கு உலாவி இணக்கத்தன்மைக்காக செய்யப்படுகிறது, ஆனால் இந்தக் கட்டுரையின் நோக்கங்களுக்காக, நீங்கள் 'chrome.runtime.connect' ஐப் பயன்படுத்தலாம்.

பின்புல ஸ்கிரிப்ட்டில் பயன்பாட்டு நிகழ்வை உருவாக்குவோம்:

import {extensionApi} from "./utils/extensionApi";
import {PortStream} from "./utils/PortStream";
import {SignerApp} from "./SignerApp";

const app = new SignerApp();

// onConnect срабатывает при подключении 'процессов' (contentscript, popup, или страница расширения)
extensionApi.runtime.onConnect.addListener(connectRemote);

function connectRemote(remotePort) {
    const processName = remotePort.name;
    const portStream = new PortStream(remotePort);
    // При установке соединения можно указывать имя, по этому имени мы и оппределяем кто к нам подлючился, контентскрипт или ui
    if (processName === 'contentscript'){
        const origin = remotePort.sender.url
        app.connectPage(portStream, origin)
    }else{
        app.connectPopup(portStream)
    }
}

dnode ஸ்ட்ரீம்களுடன் செயல்படுவதால், நாங்கள் ஒரு போர்ட்டைப் பெறுகிறோம், அடாப்டர் வகுப்பு தேவை. இது படிக்கக்கூடிய-ஸ்ட்ரீம் நூலகத்தைப் பயன்படுத்தி உருவாக்கப்பட்டுள்ளது, இது உலாவியில் nodejs ஸ்ட்ரீம்களை செயல்படுத்துகிறது:

import {Duplex} from 'readable-stream';

export class PortStream extends Duplex{
    constructor(port){
        super({objectMode: true});
        this._port = port;
        port.onMessage.addListener(this._onMessage.bind(this));
        port.onDisconnect.addListener(this._onDisconnect.bind(this))
    }

    _onMessage(msg) {
        if (Buffer.isBuffer(msg)) {
            delete msg._isBuffer;
            const data = new Buffer(msg);
            this.push(data)
        } else {
            this.push(msg)
        }
    }

    _onDisconnect() {
        this.destroy()
    }

    _read(){}

    _write(msg, encoding, cb) {
        try {
            if (Buffer.isBuffer(msg)) {
                const data = msg.toJSON();
                data._isBuffer = true;
                this._port.postMessage(data)
            } else {
                this._port.postMessage(msg)
            }
        } catch (err) {
            return cb(new Error('PortStream - disconnected'))
        }
        cb()
    }
}

இப்போது UI இல் இணைப்பை உருவாக்குவோம்:

import {extensionApi} from "./utils/extensionApi";
import {PortStream} from "./utils/PortStream";
import Dnode from 'dnode/browser';

const DEV_MODE = process.env.NODE_ENV !== 'production';

setupUi().catch(console.error);

async function setupUi(){
    // Также, как и в классе приложения создаем порт, оборачиваем в stream, делаем  dnode
    const backgroundPort = extensionApi.runtime.connect({name: 'popup'});
    const connectionStream = new PortStream(backgroundPort);

    const dnode = Dnode();

    connectionStream.pipe(dnode).pipe(connectionStream);

    const background = await new Promise(resolve => {
        dnode.once('remote', api => {
            resolve(api)
        })
    });

    // Делаем объект API доступным из консоли
    if (DEV_MODE){
        global.background = background;
    }
}

பின்னர் உள்ளடக்க ஸ்கிரிப்ட்டில் இணைப்பை உருவாக்குகிறோம்:

import {extensionApi} from "./utils/extensionApi";
import {PortStream} from "./utils/PortStream";
import PostMessageStream from 'post-message-stream';

setupConnection();
injectScript();

function setupConnection(){
    const backgroundPort = extensionApi.runtime.connect({name: 'contentscript'});
    const backgroundStream = new PortStream(backgroundPort);

    const pageStream = new PostMessageStream({
        name: 'content',
        target: 'page',
    });

    pageStream.pipe(backgroundStream).pipe(pageStream);
}

function injectScript(){
    try {
        // inject in-page script
        let script = document.createElement('script');
        script.src = extensionApi.extension.getURL('inpage.js');
        const container = document.head || document.documentElement;
        container.insertBefore(script, container.children[0]);
        script.onload = () => script.remove();
    } catch (e) {
        console.error('Injection failed.', e);
    }
}

உள்ளடக்க ஸ்கிரிப்ட்டில் API தேவைப்படாமல், நேரடியாகப் பக்கத்தில் இருப்பதால், நாங்கள் இரண்டு விஷயங்களைச் செய்கிறோம்:

  1. நாங்கள் இரண்டு நீரோடைகளை உருவாக்குகிறோம். ஒன்று - போஸ்ட்மெசேஜின் மேல் பக்கத்தை நோக்கி. இதற்காக நாங்கள் இதைப் பயன்படுத்துகிறோம் இந்த தொகுப்பு மெட்டாமாஸ்க் உருவாக்கியவர்களிடமிருந்து. இரண்டாவது ஸ்ட்ரீம் இருந்து பெறப்பட்ட போர்ட் மீது பின்னணி உள்ளது runtime.connect. அவற்றை வாங்குவோம். இப்போது பக்கத்தின் பின்னணியில் ஸ்ட்ரீம் இருக்கும்.
  2. DOM இல் ஸ்கிரிப்டை உட்செலுத்தவும். ஸ்கிரிப்டைப் பதிவிறக்கவும் (அதற்கான அணுகல் மேனிஃபெஸ்டில் அனுமதிக்கப்பட்டது) மற்றும் ஒரு குறிச்சொல்லை உருவாக்கவும் script அதன் உள்ளடக்கங்களுடன்:

import PostMessageStream from 'post-message-stream';
import {extensionApi} from "./utils/extensionApi";
import {PortStream} from "./utils/PortStream";

setupConnection();
injectScript();

function setupConnection(){
    // Стрим к бекграунду
    const backgroundPort = extensionApi.runtime.connect({name: 'contentscript'});
    const backgroundStream = new PortStream(backgroundPort);

    // Стрим к странице
    const pageStream = new PostMessageStream({
        name: 'content',
        target: 'page',
    });

    pageStream.pipe(backgroundStream).pipe(pageStream);
}

function injectScript(){
    try {
        // inject in-page script
        let script = document.createElement('script');
        script.src = extensionApi.extension.getURL('inpage.js');
        const container = document.head || document.documentElement;
        container.insertBefore(script, container.children[0]);
        script.onload = () => script.remove();
    } catch (e) {
        console.error('Injection failed.', e);
    }
}

இப்போது நாம் இன்பேக்கில் ஒரு ஏபிஐ பொருளை உருவாக்கி அதை உலகளாவியதாக அமைக்கிறோம்:

import PostMessageStream from 'post-message-stream';
import Dnode from 'dnode/browser';

setupInpageApi().catch(console.error);

async function setupInpageApi() {
    // Стрим к контентскрипту
    const connectionStream = new PostMessageStream({
        name: 'page',
        target: 'content',
    });

    const dnode = Dnode();

    connectionStream.pipe(dnode).pipe(connectionStream);

    // Получаем объект API
    const pageApi = await new Promise(resolve => {
        dnode.once('remote', api => {
            resolve(api)
        })
    });

    // Доступ через window
    global.SignerApp = pageApi;
}

நாங்கள் தயார் பக்கம் மற்றும் UIக்கான தனி API உடன் தொலைநிலை நடைமுறை அழைப்பு (RPC).. புதிய பக்கத்தை பின்னணியுடன் இணைக்கும் போது நாம் இதைக் காணலாம்:

பாதுகாப்பான உலாவி நீட்டிப்பை எழுதுதல்

வெற்று API மற்றும் தோற்றம். பக்கத்தின் பக்கத்தில், ஹலோ செயல்பாட்டை இப்படி அழைக்கலாம்:

பாதுகாப்பான உலாவி நீட்டிப்பை எழுதுதல்

நவீன JS இல் கால்பேக் செயல்பாடுகளுடன் பணிபுரிவது மோசமான பழக்கம், எனவே ஒரு dnode ஐ உருவாக்க ஒரு சிறிய உதவியாளரை எழுதுவோம், இது ஒரு API பொருளை utils க்கு அனுப்ப உங்களை அனுமதிக்கிறது.

API பொருள்கள் இப்போது இப்படி இருக்கும்:

export class SignerApp {

    popupApi() {
        return {
            hello: async () => "world"
        }
    }

...

}

ரிமோட்டில் இருந்து ஒரு பொருளைப் பெறுவது இது போன்றது:

import {cbToPromise, transformMethods} from "../../src/utils/setupDnode";

const pageApi = await new Promise(resolve => {
    dnode.once('remote', remoteApi => {
        // С помощью утилит меняем все callback на promise
        resolve(transformMethods(cbToPromise, remoteApi))
    })
});

அழைப்பு செயல்பாடுகள் ஒரு வாக்குறுதியை அளிக்கின்றன:

பாதுகாப்பான உலாவி நீட்டிப்பை எழுதுதல்

ஒத்திசைவற்ற செயல்பாடுகளுடன் கூடிய பதிப்பு உள்ளது இங்கே.

ஒட்டுமொத்தமாக, RPC மற்றும் ஸ்ட்ரீம் அணுகுமுறை மிகவும் நெகிழ்வானதாகத் தெரிகிறது: நாம் நீராவி மல்டிபிளெக்சிங்கைப் பயன்படுத்தலாம் மற்றும் வெவ்வேறு பணிகளுக்கு பல்வேறு APIகளை உருவாக்கலாம். கொள்கையளவில், dnode எங்கும் பயன்படுத்தப்படலாம், முக்கிய விஷயம் போக்குவரத்தை ஒரு nodejs ஸ்ட்ரீம் வடிவில் மடிக்க வேண்டும்.

இதற்கு மாற்றாக JSON வடிவம் உள்ளது, இது JSON RPC 2 நெறிமுறையை செயல்படுத்துகிறது. இருப்பினும், இது குறிப்பிட்ட போக்குவரத்துகளுடன் (TCP மற்றும் HTTP(S)) செயல்படுகிறது, இது எங்கள் விஷயத்தில் பொருந்தாது.

உள் நிலை மற்றும் உள்ளூர் சேமிப்பு

பயன்பாட்டின் உள் நிலையை நாம் சேமிக்க வேண்டும் - குறைந்தபட்சம் கையொப்பமிடும் விசைகள். பாப்அப் ஏபிஐயில் பயன்பாட்டிற்கு ஒரு மாநிலத்தையும் அதை மாற்றுவதற்கான முறைகளையும் மிக எளிதாக சேர்க்கலாம்:

import {setupDnode} from "./utils/setupDnode";

export class SignerApp {

    constructor(){
        this.store = {
            keys: [],
        };
    }

    addKey(key){
        this.store.keys.push(key)
    }

    removeKey(index){
        this.store.keys.splice(index,1)
    }

    popupApi(){
        return {
            addKey: async (key) => this.addKey(key),
            removeKey: async (index) => this.removeKey(index)
        }
    }

    ...

} 

பின்னணியில், எல்லாவற்றையும் ஒரு செயல்பாட்டில் மூடி, பயன்பாட்டுப் பொருளை சாளரத்தில் எழுதுவோம், இதன் மூலம் கன்சோலில் இருந்து வேலை செய்யலாம்:

import {extensionApi} from "./utils/extensionApi";
import {PortStream} from "./utils/PortStream";
import {SignerApp} from "./SignerApp";

const DEV_MODE = process.env.NODE_ENV !== 'production';

setupApp();

function setupApp() {
    const app = new SignerApp();

    if (DEV_MODE) {
        global.app = app;
    }

    extensionApi.runtime.onConnect.addListener(connectRemote);

    function connectRemote(remotePort) {
        const processName = remotePort.name;
        const portStream = new PortStream(remotePort);
        if (processName === 'contentscript') {
            const origin = remotePort.sender.url;
            app.connectPage(portStream, origin)
        } else {
            app.connectPopup(portStream)
        }
    }
}

UI கன்சோலில் இருந்து சில விசைகளைச் சேர்த்து, மாநிலத்தில் என்ன நடக்கிறது என்பதைப் பார்ப்போம்:

பாதுகாப்பான உலாவி நீட்டிப்பை எழுதுதல்

மறுதொடக்கம் செய்யும் போது விசைகள் இழக்கப்படாமல் இருக்க, நிலை தொடர்ந்து இருக்க வேண்டும்.

அதை லோக்கல் ஸ்டோரேஜில் சேமித்து, ஒவ்வொரு மாற்றத்திலும் மேலெழுதுவோம். அதன்பிறகு, UI க்கு அதற்கான அணுகலும் அவசியமாக இருக்கும், மேலும் நான் மாற்றங்களுக்கு குழுசேர விரும்புகிறேன். இதன் அடிப்படையில், கவனிக்கக்கூடிய சேமிப்பகத்தை உருவாக்கி அதன் மாற்றங்களுக்கு குழுசேர வசதியாக இருக்கும்.

நாங்கள் mobx நூலகத்தைப் பயன்படுத்துவோம் (https://github.com/mobxjs/mobx) நான் அதனுடன் வேலை செய்ய வேண்டியதில்லை என்பதால் தேர்வு அதன் மீது விழுந்தது, ஆனால் நான் அதைப் படிக்க விரும்பினேன்.

ஆரம்ப நிலையின் துவக்கத்தைச் சேர்ப்போம் மற்றும் கடையைக் காணக்கூடியதாக மாற்றுவோம்:

import {observable, action} from 'mobx';
import {setupDnode} from "./utils/setupDnode";

export class SignerApp {

    constructor(initState = {}) {
        // Внешне store так и останется тем же объектом, только теперь все его поля стали proxy, которые отслеживают доступ к ним
        this.store =  observable.object({
            keys: initState.keys || [],
        });
    }

    // Методы, которые меняют observable принято оборачивать декоратором
    @action
    addKey(key) {
        this.store.keys.push(key)
    }

    @action
    removeKey(index) {
        this.store.keys.splice(index, 1)
    }

    ...

}

"ஹூட் கீழ்," mobx அனைத்து ஸ்டோர் புலங்களையும் ப்ராக்ஸி மூலம் மாற்றியுள்ளது மற்றும் அவற்றுக்கான அனைத்து அழைப்புகளையும் இடைமறிக்கும். இந்த செய்திகளுக்கு குழுசேர முடியும்.

கீழே நான் அடிக்கடி "மாற்றும் போது" என்ற வார்த்தையைப் பயன்படுத்துவேன், இருப்பினும் இது முற்றிலும் சரியானது அல்ல. Mobx புலங்களுக்கான அணுகலைக் கண்காணிக்கிறது. நூலகம் உருவாக்கும் ப்ராக்ஸி பொருள்களைப் பெறுபவர்கள் மற்றும் செட்டர்கள் பயன்படுத்தப்படுகின்றன.

அதிரடி அலங்கரிப்பாளர்கள் இரண்டு நோக்கங்களுக்கு சேவை செய்கிறார்கள்:

  1. அமலாக்கச் செயல்கள் கொடியுடன் கூடிய கண்டிப்பான பயன்முறையில், மாநிலத்தை நேரடியாக மாற்றுவதை mobx தடை செய்கிறது. கடுமையான நிபந்தனைகளின் கீழ் வேலை செய்வது நல்ல நடைமுறையாகக் கருதப்படுகிறது.
  2. ஒரு செயல்பாடு மாநிலத்தை பலமுறை மாற்றினாலும் - எடுத்துக்காட்டாக, குறியீட்டின் பல வரிகளில் பல புலங்களை மாற்றுகிறோம் - அது முடிந்ததும் மட்டுமே பார்வையாளர்களுக்கு அறிவிக்கப்படும். முன்னோட்டத்திற்கு இது மிகவும் முக்கியமானது, தேவையற்ற நிலை புதுப்பிப்புகள் உறுப்புகளின் தேவையற்ற ஒழுங்கமைவுக்கு வழிவகுக்கும். எங்கள் விஷயத்தில், முதல் அல்லது இரண்டாவது குறிப்பாக பொருத்தமானது அல்ல, ஆனால் நாங்கள் சிறந்த நடைமுறைகளைப் பின்பற்றுவோம். கவனிக்கப்பட்ட புலங்களின் நிலையை மாற்றும் அனைத்து செயல்பாடுகளிலும் அலங்கரிப்பாளர்களை இணைப்பது வழக்கம்.

பின்புலத்தில் நாம் துவக்கத்தைச் சேர்ப்போம் மற்றும் உள்ளூர் சேமிப்பகத்தில் மாநிலத்தை சேமிப்போம்:

import {reaction, toJS} from 'mobx';
import {extensionApi} from "./utils/extensionApi";
import {PortStream} from "./utils/PortStream";
import {SignerApp} from "./SignerApp";
// Вспомогательные методы. Записывают/читают объект в/из localStorage виде JSON строки по ключу 'store'
import {loadState, saveState} from "./utils/localStorage";

const DEV_MODE = process.env.NODE_ENV !== 'production';

setupApp();

function setupApp() {
    const initState = loadState();
    const app = new SignerApp(initState);

    if (DEV_MODE) {
        global.app = app;
    }

    // Setup state persistence

    // Результат reaction присваивается переменной, чтобы подписку можно было отменить. Нам это не нужно, оставлено для примера
    const localStorageReaction = reaction(
        () => toJS(app.store), // Функция-селектор данных
        saveState // Функция, которая будет вызвана при изменении данных, которые возвращает селектор
    );

    extensionApi.runtime.onConnect.addListener(connectRemote);

    function connectRemote(remotePort) {
        const processName = remotePort.name;
        const portStream = new PortStream(remotePort);
        if (processName === 'contentscript') {
            const origin = remotePort.sender.url
            app.connectPage(portStream, origin)
        } else {
            app.connectPopup(portStream)
        }
    }
}

எதிர்வினை செயல்பாடு இங்கே சுவாரஸ்யமானது. இது இரண்டு வாதங்களைக் கொண்டுள்ளது:

  1. தரவு தேர்வி.
  2. ஒவ்வொரு முறையும் இந்தத் தரவை மாற்றும் ஹேண்ட்லர்.

redux போலல்லாமல், நாம் வெளிப்படையாக மாநிலத்தை ஒரு வாதமாகப் பெறுகிறோம், mobx தேர்வாளருக்குள் நாம் அணுகக்கூடிய கவனிக்கக்கூடியவற்றை நினைவில் கொள்கிறது, மேலும் அவை மாறும்போது மட்டுமே கையாளுபவரை அழைக்கிறது.

நாம் எந்த அவதானிப்புகளுக்கு குழுசேர வேண்டும் என்பதை mobx எவ்வாறு தீர்மானிக்கிறது என்பதைப் புரிந்துகொள்வது முக்கியம். நான் ஒரு தேர்வியை இப்படி குறியீட்டில் எழுதியிருந்தால்() => app.store, பின்னர் எதிர்வினை ஒருபோதும் அழைக்கப்படாது, ஏனெனில் சேமிப்பகத்தையே கவனிக்க முடியாது, அதன் புலங்கள் மட்டுமே.

நான் இப்படி எழுதினால் () => app.store.keys, மீண்டும் எதுவும் நடக்காது, ஏனெனில் வரிசை கூறுகளைச் சேர்க்கும்போது/நீக்கும்போது, ​​அதன் குறிப்பு மாறாது.

Mobx முதல் முறையாக ஒரு தேர்வாளராக செயல்படுகிறது மேலும் நாம் அணுகிய அவதானிப்புகளை மட்டுமே கண்காணிக்கும். இது ப்ராக்ஸி பெறுபவர்கள் மூலம் செய்யப்படுகிறது. எனவே, உள்ளமைக்கப்பட்ட செயல்பாடு இங்கே பயன்படுத்தப்படுகிறது toJS. இது அசல் புலங்களுடன் மாற்றப்பட்ட அனைத்து ப்ராக்ஸிகளுடன் ஒரு புதிய பொருளை வழங்குகிறது. செயல்பாட்டின் போது, ​​​​அது பொருளின் அனைத்து புலங்களையும் படிக்கிறது - எனவே பெறுபவர்கள் தூண்டப்படுகிறார்கள்.

பாப்அப் கன்சோலில் மீண்டும் பல விசைகளைச் சேர்ப்போம். இந்த முறை அவை உள்ளூர் சேமிப்பகத்திலும் முடிந்தது:

பாதுகாப்பான உலாவி நீட்டிப்பை எழுதுதல்

பின்புலப் பக்கம் மீண்டும் ஏற்றப்படும் போது, ​​தகவல் அப்படியே இருக்கும்.

இது வரையிலான அனைத்து பயன்பாட்டுக் குறியீடுகளையும் பார்க்கலாம் இங்கே.

தனிப்பட்ட விசைகளின் பாதுகாப்பான சேமிப்பு

தனிப்பட்ட விசைகளை தெளிவான உரையில் சேமிப்பது பாதுகாப்பற்றது: நீங்கள் ஹேக் செய்யப்படுவதற்கும், உங்கள் கணினிக்கான அணுகலைப் பெறுவதற்கும் மற்றும் பலவற்றிற்கும் எப்போதும் வாய்ப்பு உள்ளது. எனவே, லோக்கல் ஸ்டோரேஜில் நாம் விசைகளை கடவுச்சொல்-குறியாக்கப்பட்ட வடிவத்தில் சேமிப்போம்.

அதிக பாதுகாப்பிற்காக, பயன்பாட்டில் பூட்டிய நிலையைச் சேர்ப்போம், அதில் விசைகளுக்கு அணுகல் இருக்காது. காலாவதியின் காரணமாக நீட்டிப்பை பூட்டிய நிலைக்கு தானாக மாற்றுவோம்.

Mobx ஒரு குறைந்தபட்ச தரவை மட்டுமே சேமிக்க உங்களை அனுமதிக்கிறது, மீதமுள்ளவை தானாகவே அதன் அடிப்படையில் கணக்கிடப்படும். இவை கணக்கிடப்பட்ட பண்புகள் என்று அழைக்கப்படுகின்றன. அவற்றை தரவுத்தளங்களில் உள்ள காட்சிகளுடன் ஒப்பிடலாம்:

import {observable, action} from 'mobx';
import {setupDnode} from "./utils/setupDnode";
// Утилиты для безопасного шифрования строк. Используют crypto-js
import {encrypt, decrypt} from "./utils/cryptoUtils";

export class SignerApp {
    constructor(initState = {}) {
        this.store = observable.object({
            // Храним пароль и зашифрованные ключи. Если пароль null - приложение locked
            password: null,
            vault: initState.vault,

            // Геттеры для вычислимых полей. Можно провести аналогию с view в бд.
            get locked(){
                return this.password == null
            },
            get keys(){
                return this.locked ?
                    undefined :
                    SignerApp._decryptVault(this.vault, this.password)
            },
            get initialized(){
                return this.vault !== undefined
            }
        })
    }
    // Инициализация пустого хранилища новым паролем
    @action
    initVault(password){
        this.store.vault = SignerApp._encryptVault([], password)
    }
    @action
    lock() {
        this.store.password = null
    }
    @action
    unlock(password) {
        this._checkPassword(password);
        this.store.password = password
    }
    @action
    addKey(key) {
        this._checkLocked();
        this.store.vault = SignerApp._encryptVault(this.store.keys.concat(key), this.store.password)
    }
    @action
    removeKey(index) {
        this._checkLocked();
        this.store.vault = SignerApp._encryptVault([
                ...this.store.keys.slice(0, index),
                ...this.store.keys.slice(index + 1)
            ],
            this.store.password
        )
    }

    ... // код подключения и api

    // private
    _checkPassword(password) {
        SignerApp._decryptVault(this.store.vault, password);
    }

    _checkLocked() {
        if (this.store.locked){
            throw new Error('App is locked')
        }
    }

    // Методы для шифровки/дешифровки хранилища
    static _encryptVault(obj, pass){
        const jsonString = JSON.stringify(obj)
        return encrypt(jsonString, pass)
    }

    static _decryptVault(str, pass){
        if (str === undefined){
            throw new Error('Vault not initialized')
        }
        try {
            const jsonString = decrypt(str, pass)
            return JSON.parse(jsonString)
        }catch (e) {
            throw new Error('Wrong password')
        }
    }
}

இப்போது நாம் மறைகுறியாக்கப்பட்ட விசைகள் மற்றும் கடவுச்சொல்லை மட்டுமே சேமிக்கிறோம். மற்ற அனைத்தும் கணக்கிடப்படுகின்றன. மாநிலத்திலிருந்து கடவுச்சொல்லை அகற்றுவதன் மூலம் பூட்டப்பட்ட நிலைக்கு மாற்றுவோம். பொது API இப்போது சேமிப்பகத்தைத் தொடங்குவதற்கான ஒரு முறையைக் கொண்டுள்ளது.

குறியாக்கத்திற்காக எழுதப்பட்டது crypto-js ஐப் பயன்படுத்தும் பயன்பாடுகள்:

import CryptoJS from 'crypto-js'

// Используется для осложнения подбора пароля перебором. На каждый вариант пароля злоумышленнику придется сделать 5000 хешей
function strengthenPassword(pass, rounds = 5000) {
    while (rounds-- > 0){
        pass = CryptoJS.SHA256(pass).toString()
    }
    return pass
}

export function encrypt(str, pass){
    const strongPass = strengthenPassword(pass);
    return CryptoJS.AES.encrypt(str, strongPass).toString()
}

export function decrypt(str, pass){
    const strongPass = strengthenPassword(pass)
    const decrypted = CryptoJS.AES.decrypt(str, strongPass);
    return decrypted.toString(CryptoJS.enc.Utf8)
}

உலாவியில் செயலற்ற API உள்ளது, இதன் மூலம் நீங்கள் நிகழ்வுக்கு குழுசேரலாம் - நிலை மாற்றங்கள். மாநிலம், அதன்படி, இருக்கலாம் idle, active и locked. செயலற்ற நிலையில், நீங்கள் காலக்கெடுவை அமைக்கலாம், மேலும் OS தடுக்கப்படும்போது பூட்டப்பட்டது அமைக்கப்படும். லோக்கல் ஸ்டோரேஜில் சேமிப்பதற்காக தேர்வானையும் மாற்றுவோம்:

import {reaction, toJS} from 'mobx';
import {extensionApi} from "./utils/extensionApi";
import {PortStream} from "./utils/PortStream";
import {SignerApp} from "./SignerApp";
import {loadState, saveState} from "./utils/localStorage";

const DEV_MODE = process.env.NODE_ENV !== 'production';
const IDLE_INTERVAL = 30;

setupApp();

function setupApp() {
    const initState = loadState();
    const app = new SignerApp(initState);

    if (DEV_MODE) {
        global.app = app;
    }

    // Теперь мы явно узываем поле, которому будет происходить доступ, reaction отработает нормально
    reaction(
        () => ({
            vault: app.store.vault
        }),
        saveState
    );

    // Таймаут бездействия, когда сработает событие
    extensionApi.idle.setDetectionInterval(IDLE_INTERVAL);
    // Если пользователь залочил экран или бездействовал в течение указанного интервала лочим приложение
    extensionApi.idle.onStateChanged.addListener(state => {
        if (['locked', 'idle'].indexOf(state) > -1) {
            app.lock()
        }
    });

    // Connect to other contexts
    extensionApi.runtime.onConnect.addListener(connectRemote);

    function connectRemote(remotePort) {
        const processName = remotePort.name;
        const portStream = new PortStream(remotePort);
        if (processName === 'contentscript') {
            const origin = remotePort.sender.url
            app.connectPage(portStream, origin)
        } else {
            app.connectPopup(portStream)
        }
    }
}

இந்த படிக்கு முந்தைய குறியீடு இங்கே.

பரிவர்த்தனைகள்

எனவே, நாங்கள் மிக முக்கியமான விஷயத்திற்கு வருகிறோம்: பிளாக்செயினில் பரிவர்த்தனைகளை உருவாக்குதல் மற்றும் கையொப்பமிடுதல். நாங்கள் WAVES பிளாக்செயின் மற்றும் நூலகத்தைப் பயன்படுத்துவோம் அலைகள்-பரிவர்த்தனைகள்.

முதலில், கையொப்பமிட வேண்டிய செய்திகளின் வரிசையை மாநிலத்திற்குச் சேர்ப்போம், பின்னர் புதிய செய்தியைச் சேர்ப்பதற்கும், கையொப்பத்தை உறுதிப்படுத்துவதற்கும், மறுப்பதற்கும் முறைகளைச் சேர்ப்போம்:

import {action, observable, reaction} from 'mobx';
import uuid from 'uuid/v4';
import {signTx} from '@waves/waves-transactions'
import {setupDnode} from "./utils/setupDnode";
import {decrypt, encrypt} from "./utils/cryptoUtils";

export class SignerApp {

    ...

    @action
    newMessage(data, origin) {
        // Для каждого сообщения создаем метаданные с id, статусом, выременем создания и тд.
        const message = observable.object({
            id: uuid(), // Идентификатор, используюю uuid
            origin, // Origin будем впоследствии показывать в интерфейсе
            data, //
            status: 'new', // Статусов будет четыре: new, signed, rejected и failed
            timestamp: Date.now()
        });
        console.log(`new message: ${JSON.stringify(message, null, 2)}`);

        this.store.messages.push(message);

        // Возвращаем промис внутри которого mobx мониторит изменения сообщения. Как только статус поменяется мы зарезолвим его
        return new Promise((resolve, reject) => {
            reaction(
                () => message.status, //Будем обсервить статус сообщеня
                (status, reaction) => { // второй аргумент это ссылка на сам reaction, чтобы его можно было уничтожть внутри вызова
                    switch (status) {
                        case 'signed':
                            resolve(message.data);
                            break;
                        case 'rejected':
                            reject(new Error('User rejected message'));
                            break;
                        case 'failed':
                            reject(new Error(message.err.message));
                            break;
                        default:
                            return
                    }
                    reaction.dispose()
                }
            )
        })
    }
    @action
    approve(id, keyIndex = 0) {
        const message = this.store.messages.find(msg => msg.id === id);
        if (message == null) throw new Error(`No msg with id:${id}`);
        try {
            message.data = signTx(message.data, this.store.keys[keyIndex]);
            message.status = 'signed'
        } catch (e) {
            message.err = {
                stack: e.stack,
                message: e.message
            };
            message.status = 'failed'
            throw e
        }
    }
    @action
    reject(id) {
        const message = this.store.messages.find(msg => msg.id === id);
        if (message == null) throw new Error(`No msg with id:${id}`);
        message.status = 'rejected'
    }

    ...
}

புதிய செய்தியைப் பெறும்போது, ​​அதில் மெட்டாடேட்டாவைச் சேர்ப்போம் observable மற்றும் சேர்க்க store.messages.

நீங்கள் இல்லை என்றால் observable கைமுறையாக, அணிவரிசையில் செய்திகளைச் சேர்க்கும்போது mobx அதைத் தானே செய்யும். இருப்பினும், இது ஒரு புதிய பொருளை உருவாக்கும், அதற்கான குறிப்பு எங்களிடம் இருக்காது, ஆனால் அடுத்த கட்டத்திற்கு இது தேவைப்படும்.

அடுத்து, செய்தியின் நிலை மாறும்போது தீர்க்கப்படும் வாக்குறுதியை நாங்கள் வழங்குகிறோம். நிலை எதிர்வினையால் கண்காணிக்கப்படுகிறது, இது நிலை மாறும்போது "தன்னைக் கொன்றுவிடும்".

முறை குறியீடு approve и reject மிகவும் எளிமையானது: தேவைப்பட்டால் கையொப்பமிட்ட பிறகு, செய்தியின் நிலையை மாற்றுவோம்.

UI API இல் ஒப்புதல் மற்றும் நிராகரிப்பு, புதிய செய்தியை பக்க API இல் வைக்கிறோம்:

export class SignerApp {
    ...
    popupApi() {
        return {
            addKey: async (key) => this.addKey(key),
            removeKey: async (index) => this.removeKey(index),

            lock: async () => this.lock(),
            unlock: async (password) => this.unlock(password),
            initVault: async (password) => this.initVault(password),

            approve: async (id, keyIndex) => this.approve(id, keyIndex),
            reject: async (id) => this.reject(id)
        }
    }

    pageApi(origin) {
        return {
            signTransaction: async (txParams) => this.newMessage(txParams, origin)
        }
    }

    ...
}

இப்போது நீட்டிப்புடன் பரிவர்த்தனையில் கையெழுத்திட முயற்சிப்போம்:

பாதுகாப்பான உலாவி நீட்டிப்பை எழுதுதல்

பொதுவாக, எல்லாம் தயாராக உள்ளது, மீதமுள்ளவை எளிய UI ஐச் சேர்க்கவும்.

UI

இடைமுகத்திற்கு பயன்பாட்டு நிலைக்கு அணுகல் தேவை. UI பக்கத்தில் நாங்கள் செய்வோம் observable நிலை மற்றும் இந்த நிலையை மாற்றும் API க்கு ஒரு செயல்பாட்டைச் சேர்க்கவும். சேர்ப்போம் observable பின்னணியில் இருந்து பெறப்பட்ட API பொருளுக்கு:

import {observable} from 'mobx'
import {extensionApi} from "./utils/extensionApi";
import {PortStream} from "./utils/PortStream";
import {cbToPromise, setupDnode, transformMethods} from "./utils/setupDnode";
import {initApp} from "./ui/index";

const DEV_MODE = process.env.NODE_ENV !== 'production';

setupUi().catch(console.error);

async function setupUi() {
    // Подключаемся к порту, создаем из него стрим
    const backgroundPort = extensionApi.runtime.connect({name: 'popup'});
    const connectionStream = new PortStream(backgroundPort);

    // Создаем пустой observable для состояния background'a
    let backgroundState = observable.object({});
    const api = {
        //Отдаем бекграунду функцию, которая будет обновлять observable
        updateState: async state => {
            Object.assign(backgroundState, state)
        }
    };

    // Делаем RPC объект
    const dnode = setupDnode(connectionStream, api);
    const background = await new Promise(resolve => {
        dnode.once('remote', remoteApi => {
            resolve(transformMethods(cbToPromise, remoteApi))
        })
    });

    // Добавляем в background observable со стейтом
    background.state = backgroundState;

    if (DEV_MODE) {
        global.background = background;
    }

    // Запуск интерфейса
    await initApp(background)
}

முடிவில், பயன்பாட்டு இடைமுகத்தை வழங்கத் தொடங்குகிறோம். இது ஒரு எதிர்வினை பயன்பாடு. பின்னணி பொருள் வெறுமனே முட்டுகளைப் பயன்படுத்தி அனுப்பப்படுகிறது. நிச்சயமாக, முறைகளுக்கு ஒரு தனி சேவையையும், மாநிலத்திற்கு ஒரு கடையையும் உருவாக்குவது சரியாக இருக்கும், ஆனால் இந்த கட்டுரையின் நோக்கங்களுக்காக இது போதுமானது:

import {render} from 'react-dom'
import App from './App'
import React from "react";

// Инициализируем приложение с background объектом в качест ве props
export async function initApp(background){
    render(
        <App background={background}/>,
        document.getElementById('app-content')
    );
}

தரவு மாறும்போது mobx மூலம் ரெண்டரிங் தொடங்குவது மிகவும் எளிதானது. தொகுப்பிலிருந்து பார்வையாளர் அலங்கரிப்பாளரை வெறுமனே தொங்கவிடுகிறோம் mobx-ரியாக்ட் கூறு மீது, மற்றும் கூறு மாற்றப்படும் போது எந்த அவதானிப்புகள் தானாக அழைக்கப்படும். உங்களுக்கு எந்த mapStateToProps தேவையில்லை அல்லது redux இல் உள்ளதைப் போல இணைக்கவும். எல்லாம் பெட்டிக்கு வெளியே வேலை செய்கிறது:

import React, {Component, Fragment} from 'react'
import {observer} from "mobx-react";
import Init from './components/Initialize'
import Keys from './components/Keys'
import Sign from './components/Sign'
import Unlock from './components/Unlock'

@observer // У Компонета с этим декоратом будет автоматически вызван метод render, если будут изменены observable на которые он ссылается
export default class App extends Component {

    // Правильно конечно вынести логику рендера страниц в роутинг и не использовать вложенные тернарные операторы,
    // и привязывать observable и методы background непосредственно к тем компонентам, которые их используют
    render() {
        const {keys, messages, initialized, locked} = this.props.background.state;
        const {lock, unlock, addKey, removeKey, initVault, deleteVault, approve, reject} = this.props.background;

        return <Fragment>
            {!initialized
                ?
                <Init onInit={initVault}/>
                :
                locked
                    ?
                    <Unlock onUnlock={unlock}/>
                    :
                    messages.length > 0
                        ?
                        <Sign keys={keys} message={messages[messages.length - 1]} onApprove={approve} onReject={reject}/>
                        :
                        <Keys keys={keys} onAdd={addKey} onRemove={removeKey}/>
            }
            <div>
                {!locked && <button onClick={() => lock()}>Lock App</button>}
                {initialized && <button onClick={() => deleteVault()}>Delete all keys and init</button>}
            </div>
        </Fragment>
    }
}

மீதமுள்ள கூறுகளை குறியீட்டில் பார்க்கலாம் UI கோப்புறையில்.

இப்போது அப்ளிகேஷன் வகுப்பில் நீங்கள் UIக்கான மாநிலத் தேர்வியை உருவாக்கி, அது மாறும் போது UIக்குத் தெரிவிக்க வேண்டும். இதைச் செய்ய, ஒரு முறையைச் சேர்ப்போம் getState и reactionஅழைக்கிறது remote.updateState:

import {action, observable, reaction} from 'mobx';
import uuid from 'uuid/v4';
import {signTx} from '@waves/waves-transactions'
import {setupDnode} from "./utils/setupDnode";
import {decrypt, encrypt} from "./utils/cryptoUtils";

export class SignerApp {

    ...

    // public
    getState() {
        return {
            keys: this.store.keys,
            messages: this.store.newMessages,
            initialized: this.store.initialized,
            locked: this.store.locked
        }
    }

    ...

    //
    connectPopup(connectionStream) {
        const api = this.popupApi();
        const dnode = setupDnode(connectionStream, api);

        dnode.once('remote', (remote) => {
            // Создаем reaction на изменения стейта, который сделает вызовет удаленну процедуру и обновит стейт в ui процессе
            const updateStateReaction = reaction(
                () => this.getState(),
                (state) => remote.updateState(state),
                // Третьим аргументом можно передавать параметры. fireImmediatly значит что reaction выполниться первый раз сразу.
                // Это необходимо, чтобы получить начальное состояние. Delay позволяет установить debounce
                {fireImmediately: true, delay: 500}
            );
            // Удалим подписку при отключении клиента
            dnode.once('end', () => updateStateReaction.dispose())

        })
    }

    ...
}

ஒரு பொருளைப் பெறும்போது remote உருவாக்கப்பட்டது reaction UI பக்கத்தில் செயல்பாட்டை அழைக்கும் நிலையை மாற்ற.

நீட்டிப்பு ஐகானில் புதிய செய்திகளின் காட்சியைச் சேர்ப்பதே இறுதித் தொடுதல்:

function setupApp() {
...

    // Reaction на выставление текста беджа.
    reaction(
        () => app.store.newMessages.length > 0 ? app.store.newMessages.length.toString() : '',
        text => extensionApi.browserAction.setBadgeText({text}),
        {fireImmediately: true}
    );

...
}

எனவே, விண்ணப்பம் தயாராக உள்ளது. பரிவர்த்தனைகளுக்கு இணையப் பக்கங்கள் கையொப்பத்தைக் கோரலாம்:

பாதுகாப்பான உலாவி நீட்டிப்பை எழுதுதல்

பாதுகாப்பான உலாவி நீட்டிப்பை எழுதுதல்

குறியீடு இங்கே கிடைக்கிறது இணைப்பை.

முடிவுக்கு

நீங்கள் கட்டுரையை இறுதிவரை படித்திருந்தாலும், இன்னும் கேள்விகள் இருந்தால், அவர்களிடம் கேட்கலாம் நீட்டிப்பு கொண்ட களஞ்சியங்கள். அங்கு நீங்கள் ஒவ்வொரு நியமிக்கப்பட்ட படிக்கான கமிட்களையும் காணலாம்.

உண்மையான நீட்டிப்புக்கான குறியீட்டைப் பார்க்க நீங்கள் ஆர்வமாக இருந்தால், இதை நீங்கள் காணலாம் இங்கே.

குறியீடு, களஞ்சியம் மற்றும் வேலை விவரம் சீமரேல்

ஆதாரம்: www.habr.com

கருத்தைச் சேர்