Unhosted - новый подход к созданию веб-приложений с децентрализацией пользовательских данных
Все вычисления в таком приложении происходят на клиентской стороне, а пользователь сам выбирает место расположения данных, которым может быть специальный публичный сервис, домашняя машина или облачный сервер, взятый в аренду (главное, чтобы на нем был установлен unhosted-сервер). Все, что требуется от пользователя, это просто ввести его идентификатор (GID), состоящий из имени и адреса unhosted-сервера (например, boris@unhosted.org) и пароль. После этого доступ к приложению будет открыт, а вся сгенерированная в процессе информация сохранится в указанном месте в зашифрованном виде.
Unhosted состоит из двух компонентов:
Обмен данными между клиентом и сервером осуществляется с помощью протокола WebDAV и механизма CORS (Cross-Origin Resource Sharing), разработанного W3C. Аутентификация производится с помощью OAuth. Перед отправкой данные шифруются с использованием алгоритма RSA. Каждое приложение может получить доступ только к собственному хранилищу данных, поэтому запуск вредоносного приложения может привести к утечке только части конфиденциальной информации.
Особую ценность Unhosted представляет для разработчиков web-приложений, которые могут просто выложить свои наработки во всеобщий доступ и не заботится о развертывании целой инфраструктуры, включающей в себя web-сервер, серверный код, хранилище данных и т.д. По сути все, что теперь нужно, это простой веб-хостинг, отдающий статические страницы. Однако из-за отсутствия серверной части, функциональность приложений оказывается ограниченной. После закрытия вкладки браузера приложение полностью останавливается.
Текущая реализация системы включает в себя библиотеку unhosted.js, Unhosted-сервер, основанный на WebDAV и демонстрационное приложение My Favorite Sandwitch.
Источник: http://www.opennet.ru/opennews/art.shtml?num=30401
|
0 | Tweet | Нравится |
|