Security News
RubyGems.org Adds New Maintainer Role
RubyGems.org has added a new "maintainer" role that allows for publishing new versions of gems. This new permission type is aimed at improving security for gem owners and the service overall.
ws-events-and-middlewares
Advanced tools
Esta libreria esta concebida como un wrapper del modulo ws de node. Seguro que muchos de vosotros cuando usásteis la tecnología de websocket por primera vez lo hicísteis a traves de la maravillosa libreria de Socket.io
El problema de esta libreria es la integración con React Native y Socket.io-client (version portable del cliente de Socket.io) ya que Socket.io no ha dado soporte propio para React Native.
Cuando te planteas migrar todo el código hecho en Socket.io a la libreria ws 'nativa' te encuentras con el dilema de la gestión del eventos y la escasa versatilidad que te ofrece tener un único evento 'message' para comunicarte con tus cliente.
Veamos un ejemplo del uso de ws sin la libreria de este repositorio:
// Importamos la libreria de ws
const WebSocket = require('ws')
// Iniciamos un servidor websocket en el puerto 3000
const wss = new WebSocket.Server({ port: 3000 })
// Escuchamos el evento connection para detectar cuando se conecta un cliente
wss.on('connection', function connection(ws) {
// Escuchamos el evento message para detectar cuando nos envian un mensaje (no podemos cambiar el nombre del evento)
ws.on('message', function (message) {
console.log('Mensaje recibido: %s', message)
})
// Enviamos un mensaje de Ready para indicar al cliente que estamos listos para comunicarnos con el
ws.send('ready')
})
// Importamos la libreria de ws
const WebSocket = require('ws');
// Nos conectamos a nuestro servidor websocket en el puerto 3000
const ws = new WebSocket('ws://www.host.com:3000/path');
// Cuando la conexión este lista y abierta
ws.on('open', function open() {
ws.send('Hola servidor!') // Enviamos un mensaje al servidor
})
// Cuando recibamos un mensaje del servidor
ws.on('message', function incoming(data) {
console.log(data) // Imprimimos lo que el servidor nos este enviando
})
El problema que se nos presenta aquí en oposición a la libreria de Socket.io es que no tenemos forma de modificar el 'tipo' de mensaje que enviamos y estamos obligados a tomar medidas del tipo:
{
type: 'GET_CONNECTED_USERS', // Tipo de mensaje que enviamos
payload: {
bar: 'foo'
}
}
Por otra parte tampoco tenemos gestión de callbacks y nos vemos obligado a esperar recibir un mensaje de respuesta. Como tampoco tenemos gestión para middleware.
Para solucionar estos problemas podemos implementar la libreria ligera de este repositorio:
FAQs
ws module wrapper to provide events
The npm package ws-events-and-middlewares receives a total of 1 weekly downloads. As such, ws-events-and-middlewares popularity was classified as not popular.
We found that ws-events-and-middlewares demonstrated a not healthy version release cadence and project activity because the last version was released a year ago. It has 1 open source maintainer collaborating on the project.
Did you know?
Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.
Security News
RubyGems.org has added a new "maintainer" role that allows for publishing new versions of gems. This new permission type is aimed at improving security for gem owners and the service overall.
Security News
Node.js will be enforcing stricter semver-major PR policies a month before major releases to enhance stability and ensure reliable release candidates.
Security News
Research
Socket's threat research team has detected five malicious npm packages targeting Roblox developers, deploying malware to steal credentials and personal data.