从 Django webapp 安全地执行 Go 脚本
来源:stackoverflow
时间:2024-04-01 14:18:34 306浏览 收藏
Golang不知道大家是否熟悉?今天我将给大家介绍《从 Django webapp 安全地执行 Go 脚本》,这篇文章主要会讲到等等知识点,如果你在看完本篇文章后,有更好的建议或者发现哪里有问题,希望大家都能积极评论指出,谢谢!希望我们能一起加油进步!
如何在 django 应用中安全启动 go 脚本?
我制作了一个独立的 go 脚本。我希望能够从 django web 应用程序启动作业(我使用 celery 使作业在后台运行)。实现这一目标的正确/更安全的方法是什么?也许有一种方法可以隔离这个过程?
我感觉跑步...
os.system(f"./goscript -o {option1} -b {optiom2}")
...非常不安全。
作为奖励,我希望能够获得输出以查看脚本是否崩溃等...但这是一个奖励问题。
解决方案
感谢回答的人。我实际上刚刚想起更好的解决方案是使用异步消息队列库。我熟悉的 zmq https://zeromq.org/ 很容易适应。使用 go 脚本作为服务器监听,django 应用程序作为客户端请求作业,进行服务器/客户端设置非常容易。
作为概念证明,这里有来自不同库的文档的片段。
go 中的服务器
- 这个脚本是服务器,用go编写,我相信它可以设置为一个服务来持续运行,等待django发送作业来做。
// source: https://github.com/pebbe/zmq4/blob/master/examples/hwserver.go // // hello world server. // binds rep socket to tcp://*:5555 // expects "hello" from client, replies with "world" // package main import ( zmq "github.com/pebbe/zmq4" "fmt" "time" ) func main() { // socket to talk to clients responder, _ := zmq.newsocket(zmq.rep) defer responder.close() responder.bind("tcp://*:5555") for { // wait for next request from client msg, _ := responder.recv(0) fmt.println("received ", msg) // do some 'work', can take a whilst time.sleep(time.second) // send reply back to client reply := "world" responder.send(reply, 0) fmt.println("sent ", reply) } }
python 客户端
- 这是一个可以在任何 http 请求中轻松调用的 python 应用程序。它可以创建 zmq 上下文并开始向 go 服务器发送要做的事情。
# source: http://zguide.zeromq.org/py:hwclient # # hello world client in python # connects req socket to tcp://localhost:5555 # sends "hello" to server, expects "world" back # import zmq context = zmq.context() # socket to talk to server print("connecting to hello world server…") socket = context.socket(zmq.req) socket.connect("tcp://localhost:5555") # do 10 requests, waiting each time for a response for request in range(10): print("sending request %s …" % request) socket.send(b"hello") # get the reply. message = socket.recv() print("received reply %s [ %s ]" % (request, message)) # gracefully closing the sockects socket.close() context.term() # back to normal django stuff
这种方法的优点是客户端可以动态创建和关闭 zmq 上下文。此外,您甚至不必让 go 脚本在同一台服务器上运行。您可以与任何 ip 地址进行通信。如果您至少注意对包进行加密,请查看 zmq 提供的安全功能。
--
注意:我知道我正在回答我自己的问题,但这就像给 it 打电话一样,你需要在他们拿起电话时给他们打电话来解决问题
这样的事情应该对恕我直言有所帮助
import shlex import subprocess def get_output(command, working_folder=None): logging.debug("Executing %s in %s", command, working_folder) try: output = subprocess.check_output(shlex.split(command), cwd=working_folder) return output.decode("utf-8") except OSError: logging.error("Command being executed: {}".format(command)) raise
终于介绍完啦!小伙伴们,这篇关于《从 Django webapp 安全地执行 Go 脚本》的介绍应该让你收获多多了吧!欢迎大家收藏或分享给更多需要学习的朋友吧~golang学习网公众号也会发布Golang相关知识,快来关注吧!
-
502 收藏
-
502 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
139 收藏
-
204 收藏
-
325 收藏
-
477 收藏
-
486 收藏
-
439 收藏
-
357 收藏
-
352 收藏
-
101 收藏
-
440 收藏
-
212 收藏
-
143 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 542次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 508次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 497次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 484次学习