簡體   English   中英

Hubot Web套接字與Slack的連接是否安全?

[英]Is the Hubot web socket connection to Slack secure?

我正在為企業設置帶有松弛適配器的hubot,想知道Hubot和Slack之間的套接字連接是否安全。 如果沒有,如何保證?

通常很難說產品對您的企業是否是“安全的”。 這完全取決於您的企業特定的安全要求。 例如,國防承包商的安全要求可能比零售商高得多。

因此,為了回答您的問題,我建議您研究此產品的安全性細節,然后將其與企業的安全性要求進行比較。

以下是有關安全架構的概述,可幫助您入門:

  • Hubot使用Slack的RTM API ,該API使用WebSockets作為主要通信協議
  • 要啟動連接,您需要調用由HTTPS保護的rtm.startrtm.connect端點。 兩個端點都要求您通過Oauth 2.0令牌提供身份驗證。
  • 這些端點為您的WebSocket會話返回一個自定義URL
  • 所有WebSocket通信都使用安全的WSS協議,該協議使用TLS來保護連接

我向Slack支持團隊提出了一張罰單,他們確認連接是WSS並使用TLS 1.2,這使企業安全。 謝謝!

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM