grpc-web security 在生产中如何工作?



我在带有gRPC的Go服务器和我的Flutter Web应用程序之间使用特使代理。我可以在 envoy 和 Go 服务器之间使用 TLS,这很好,但我关心的是 envoy 和我的 web 应用程序之间。如何保护此连接?最好的方法是什么?

目前没有完美的解决方案。您唯一希望的是浏览器支持GRPC.当前情况要求在同一台服务器上托管代理和 Web 应用,以便没有外部访问。如果代理和 Web 应用程序位于不同的服务器上,则取决于代理提供程序的安全性。