वीडियो और उपशीर्षक · डायरेक्ट मीडिया डाउनलोडर
डायरेक्ट मीडिया डाउनलोडर अनुरोध करने से पहले उसकी घोषणा कैसे करता है
· यह काम किस प्रकार करता है
गोपनीयता http सुरक्षा
दो ToolAcre टूल डिज़ाइन द्वारा नेटवर्क का उपयोग करते हैं, और प्रत्येक अनुरोध करने से पहले उसकी घोषणा करते हैं। यह पोस्ट अनाउंस-फिर-फ़ेच पैटर्न, रजिस्ट्री क्या रिकॉर्ड करती है और स्वयं इसकी पुष्टि कैसे करें, के बारे में बताती है।
अधिकांश डाउनलोड साइटें आपके पेस्ट करने से पहले कहीं न कहीं संपर्क करती हैं - विश्वास का अंतर जो मौन अनुरोध पैदा करता है
एक डाउनलोडर जो टाइपिंग के दौरान एक चिपकाए गए लिंक को प्रसारित करता है, वह आगंतुक के निरीक्षण करने से पहले ही एक सीमा पार कर चुका होता है। इसके बजाय डायरेक्ट मीडिया डाउनलोडर स्थानीय स्तर पर इनपुट पार्सिंग चलाता है। स्थिति एक मेज़बान का नाम बताती है और बताती है कि किसी भी चीज़ से संपर्क नहीं किया गया है, जिससे अप्रत्याशित गंतव्य को अस्वीकार करने का समय मिल जाता है।
यह सामान्य गोपनीयता बैज से अधिक मजबूत है क्योंकि यह समय को दृश्यमान कार्रवाई से जोड़ता है। लिंक जांचें और डाउनलोड ही एकमात्र मीडिया-नेटवर्क नियंत्रण हैं। क्लिपबोर्ड अनुमति, पेज एसेट और साइट-व्यापी सेवाएँ अलग-अलग सतहें हैं और इन्हें इस दावे में नहीं जोड़ा जाना चाहिए कि पूरा पेज कोई अनुरोध नहीं करता है। इसलिए एक मूल्यांकनकर्ता को पूर्ण मौन के प्रमाण के रूप में फ़िल्टर किए गए मीडिया ट्रेस को प्रस्तुत करने के बजाय व्यापक पेज लोडिंग से अलग "टाइप करते समय कोई अनुरोध नहीं" का वर्णन करना चाहिए।
घोषणा चरण: फ़ेच से पहले होस्ट का नामकरण - टूल क्या दिखाता है और यह पार्स किए गए URL से क्यों आता है
URL सुरक्षा जांच पास होने के बाद, इंटरफ़ेस चिपकाए गए पते से प्राप्त सामान्यीकृत होस्टनाम प्रदर्शित करता है। यह उस नाम को प्राप्त करने के लिए प्रारंभिक लुकअप नहीं करता है। यह एप्लिकेशन द्वारा चुने गए रिज़ॉल्वर को URL को लीक किए बिना घोषणा उपलब्ध कराता है।
चेक लिंक दबाने पर अनुरोध के रूप में लेबल किया जाता है और उस URL को HEAD भेज दिया जाता है। डाउनलोड दबाने पर GET भेजा जाता है। दोनों क्रेडेंशियल्स को छोड़ देते हैं, रेफरर को दबा देते हैं, कैश के पुन: उपयोग से बचते हैं और रीडायरेक्ट का पालन करते हैं। पहले से दिखाया गया होस्टनाम पहले URL का वर्णन करता है, रीडायरेक्ट श्रृंखला में प्रत्येक सर्वर शामिल नहीं हो सकता है। दृश्यमान पाठ उपयोगकर्ता को किसी भी दूरस्थ सर्वर को पता प्राप्त करने से पहले समान दिखने वाले डोमेन, अप्रत्याशित उपडोमेन या आंतरिक दिखने वाले नाम को नोटिस करने का मौका देता है।
रजिस्ट्री प्रविष्टि: यह रिकॉर्ड करना कि एक टूल नेटवर्क का उपयोग करता है - कैसे ToolAcre दो नेटवर्क-उपयोग करने वाले टूलों को सूचीबद्ध करता है और प्रत्येक अपने होस्ट के बारे में क्या कहता है
उत्पाद रजिस्ट्री स्थानीय प्रसंस्करण को गलत और नेटवर्क-आफ्टर-लोड को सही के रूप में चिह्नित करती है। इसका मेनिफेस्ट कहता है कि प्रत्येक अनुरोध करने से पहले बताया जाता है, कि किसी खाते की आवश्यकता नहीं है, और इस उत्पाद के लिए विज्ञापन और विश्लेषण अक्षम हैं। वे रिकॉर्ड केवल-स्थानीय बैज को यहां पुन: उपयोग होने से रोकते हैं।
ToolAcre का व्यापक दस्तावेज़ दो उत्पादों की पहचान करता है जिनके मुख्य कार्य बाहरी होस्ट से संपर्क करते हैं: यह डाउनलोडर और YouTube व्यूअर। उनके ट्रैफ़िक आकार भिन्न-भिन्न हैं. मीडिया टूल विज़िटर-चयनित सार्वजनिक होस्ट से संपर्क करता है; YouTube टूल संपर्कों ने अपनी स्पष्ट कार्रवाई के आधार पर Google एंडपॉइंट नाम दिया है। यह रजिस्ट्री-स्तरीय अपवाद महत्वपूर्ण है क्योंकि अधिकांश अन्य ToolAcre टूल चयनित स्थानीय फ़ाइलों को बदल देते हैं और विभिन्न गोपनीयता भाषा का उपयोग करेंगे।
कार्यान्वित उदाहरण: प्रत्येक स्पष्ट क्रिया का उसके द्वारा बनाए गए अनुरोध से मिलान करना
नेटवर्क पैनल साफ़ करें, एक वैध HTTPS फ़ाइल लिंक चिपकाएँ, और कोई नई मीडिया पंक्ति न देखें। चेक लिंक को एक बार दबाएं: एक HEAD प्रयास दिखना चाहिए। अधिकारों की पुष्टि के बाद, एक बार डाउनलोड दबाएं: एक GET अनुसरण करता है, और परिणाम को सहेजने के लिए पेश करने से पहले इसके मुख्य भाग प्रगति प्रदर्शन को चलाते हैं।
उस अनुक्रम को "एकल अनुरोध" कहने से वैकल्पिक जांच मिट जाएगी। एक डाउनलोड क्रिया एक GET उत्पन्न करती है, जबकि दोनों नियंत्रणों का उपयोग करने से HEAD और GET उत्पन्न होती है। पेज नेविगेशन प्रथम-पक्ष संपत्तियों को भी लोड कर सकता है। टूल के गंतव्य-विशिष्ट व्यवहार का ऑडिट करते समय आपूर्ति किए गए होस्टनाम द्वारा फ़िल्टर करें। रद्दीकरण एक समाप्त पंक्ति जोड़ सकता है, और एक रीडायरेक्ट हॉप्स जोड़ सकता है, इसलिए एक सरल नमूने से एक अपरिवर्तनीय कुल का दावा करने के बजाय क्रियाओं और श्रृंखलाओं की गणना करें।
अवलोकन योग्य अनुरोध पथ में कौन सी उत्पाद नीति और ब्राउज़र नियंत्रण जोड़े जाते हैं
पेज की उत्पन्न सुरक्षा नीति अनुमत कनेक्शन गंतव्यों को बाधित करती है, और उत्पाद में कोई प्रॉक्सी कोड या तृतीय-पक्ष डाउनलोडर SDK नहीं है। अधिक महत्वपूर्ण बात यह है कि अनुरोध कार्यान्वयन स्वयं पढ़ने योग्य है: फ़ेच को पार्स किया गया URL सीधे प्राप्त होता है, न कि ToolAcre एंडपॉइंट जो इसे क्वेरी पैरामीटर के रूप में लपेटता है।
नीति इस बात का सबूत देने के बजाय गहराई से बचाव है कि कोई अनुरोध कभी नहीं हो सकता। ब्राउज़र एक्सटेंशन, डेवलपर टूल, सेवा कर्मी, या भविष्य की साइट कॉन्फ़िगरेशन अलग-अलग विचार हैं। दोहराए जाने योग्य साक्ष्य भेजा गया स्रोत और पर्यावरण में स्वीकृत किया गया एक अवलोकित निशान है। स्रोत समीक्षा यह भी पुष्टि करती है कि अनुरोध `credentials: omit` और `referrerPolicy: no-referrer` सेट करते हैं; CSP स्वयं किसी भी एप्लिकेशन-स्तरीय विकल्प को स्थापित नहीं कर सकता है।
इसमें क्या शामिल नहीं है - घोषणा टूल के अनुरोध का वर्णन करती है, न कि रिमोट होस्ट इसके साथ क्या करता है या रीडायरेक्ट कहां जाता है
घोषणा में यह नहीं बताया गया है कि रिमोट होस्ट क्या लॉग करता है। वह सर्वर ब्राउज़र से अनुरोध देखता है और अपनी स्वयं की अवधारण नीति लागू कर सकता है। यह किसी अन्य मूल पर रीडायरेक्ट कर सकता है, और ब्राउज़र HEAD और GET दोनों के लिए रीडायरेक्ट का अनुसरण करता है जब तक कि कोई विफलता पथ को बाधित नहीं करती।
न ही प्रारंभिक होस्टनाम फ़ाइल, उसके अधिकार या अंतिम गंतव्य को प्रमाणित करता है। नेटवर्क पैनल संपर्क के बाद रीडायरेक्ट प्रकट करता है। एक सतर्क समीक्षक लॉग को संरक्षित कर सकता है, श्रृंखला का विस्तार कर सकता है, और यदि अपेक्षित डिलीवरी बुनियादी ढांचे के बाहर कोई होस्ट दिखाई देता है तो उसे रोक सकता है। उच्च-संवेदनशीलता वाले कार्य के लिए, छोटे गंतव्यों से बचें और प्रेषक से कैनोनिकल डिलीवरी होस्ट के लिए पूछें ताकि पूर्व-संपर्क जानकारी अधिक सार्थक हो।
टेकअवे: पारदर्शिता जिसे आप जांच सकते हैं, न कि केवल पढ़ सकते हैं - कैसे डायरेक्ट मीडिया डाउनलोडर का घोषणा-फिर-फ़ेच ऑर्डर इसके वादे को सत्यापन योग्य बनाता है
पारदर्शिता यहां परीक्षण योग्य है क्योंकि प्रत्येक चरण में एक अलग कलाकृति होती है: ट्रैफ़िक से पहले एक स्थानीय निर्णय, चेक लिंक के बाद एक HEAD पंक्ति, डाउनलोड के बाद एक GET पंक्ति, प्रतिक्रिया हेडर जब CORS उन्हें अनुमति देता है, और मुख्य भाग आने पर संचित बाइट्स। केवल एक नीति पैराग्राफ वह क्रम प्रदान नहीं कर सकता।
घोषणा को विराम बिंदु के रूप में उपयोग करें, अनुमोदन की मुहर के रूप में नहीं। होस्ट की पुष्टि करें, अपने प्राधिकरण की पुष्टि करें, और जब उद्गम मायने रखता है तो रीडायरेक्ट का निरीक्षण करें। डायरेक्ट मीडिया डाउनलोडर अपने द्वारा शुरू किए गए ट्रैफ़िक के प्रति अपने वादे को सीमित कर देता है और दूरस्थ लॉगिंग और गंतव्य नीति को बाहरी सीमाओं के रूप में दृश्यमान छोड़ देता है। स्टेटस लाइन का एक स्क्रीनशॉट और एक निर्यातित HAR समीक्षकों को इस बारे में पूरक साक्ष्य देता है कि क्या घोषणा की गई थी और ब्राउज़र ने बाद में क्या प्रयास किया था।