我正在考虑看看Opa。尽管我对构建Web应用程序的通常方式感到满意,但该项目似乎非常有趣,并且自动处理客户端与服务器之间的通信是真正的优势。
我唯一关心的是安全性。如果发现了新型攻击或漏洞,我通常可以自己采取预防措施。如果我开发Opa应用程序怎么办?
我想MLState将非常迅速地做出反应,以添加错误和安全修复程序,但这是否足够?公司规模不大,他们可能面临其他方面的压力。
Opa项目的灵活性是否足以允许我自己修补安全漏洞?
最佳答案
MLstate员工之一:)。很高兴您喜欢Opa背后的概念。现在到问题。
当然,我们将尽力尽快解决所有安全漏洞。如果可以自己修补安全漏洞? Opa是fully open source,因此没有什么可以阻止您编译器的分支并按照自己的进度进行自己的修复。当然,在那种情况下,我们希望您将补丁发送给我们,以包括在官方分支中。这是否回答你的问题?
关于security - Opa安全性和错误修复,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/7765664/