当前位置: 首页 > news >正文

Electron 网络与外部通信

Electron 中的网络与外部通信

Electron 应用可以轻松进行外部网络通信(如 HTTP/HTTPS 请求、WebSocket),得益于 Chromium 的网络栈和 Node.js 的集成。主进程(main process)和渲染进程(renderer process)都有多种方式访问网络,但出于安全考虑,推荐在主进程中处理敏感请求。

1.HTTP/HTTPS 请求方式

Electron 提供多种 API 和库进行网络请求,选择取决于进程位置和需求。

方式适用进程描述与优点缺点/注意事项示例库/模块
标准 fetch()渲染进程浏览器原生 API,简单易用,支持 CORS。受浏览器安全限制(如 CORS),不处理代理完美。直接使用fetch
Electron net 模块主进程(推荐)使用 Chromium 网络栈,支持代理、认证、隧道等。Node.js 风格(ClientRequest)或现代 fetch。require('electron').net
net.fetch()主进程/会话Electron 25+ 新增,类似浏览器 fetch,但用 Chromium 栈。更现代、Promise-based。net.fetch(url)
Node.js http/https主进程纯 Node.js 实现。代理支持较差。require('http')
第三方库两者如 axios、node-fetch。额外依赖;node-fetch 用 Node 栈。axios,node-fetch
electron-fetch主进程fetch API 兼容,但用 Electron net 后端。代理支持更好。npm i electron-fetch
  • 推荐实践

    • 渲染进程:直接用fetch()axios,适合公开 API(无密钥)。
    • 主进程:用net模块或net.fetch()处理含密钥/敏感请求,避免暴露到渲染进程。
    • 通过 IPC(进程间通信)桥接:渲染进程发送请求指令,主进程执行并返回结果。
  • net 模块示例(主进程)

    const{net}=require('electron');// 传统 ClientRequest 风格constrequest=net.request('https://api.example.com/data');request.on('response',(response)=>{response.on('data',(chunk)=>{console.log(`BODY:${chunk}`);});response.on('end',()=>{console.log('No more data');});});request.end();// 现代 net.fetch()(Electron 25+)asyncfunctionfetchData(){constresponse=awaitnet.fetch('https://api.example.com/data');if(response.ok){constdata=awaitresponse.json();console.log(data);}}
  • session 管理
    使用session模块自定义会话(cookies、代理、缓存)。

    const{session}=require('electron');constses=session.fromPartition('persist:myapp');constresponse=awaitses.fetch('https://example.com');// 从自定义 session 请求
2.WebSocket 通信
  • 渲染进程:直接用浏览器原生WebSocket对象。
    constws=newWebSocket('wss://example.com/socket');ws.onmessage=(event)=>console.log(event.data);
  • 主进程:用 Node.js 库如wssocket.io,适合后台长连接(如实时通知)。
  • 与外部服务器通信:两者均可,渲染进程更简单,主进程更适合隐藏密钥。
3.进程间通信(IPC)与网络结合

网络请求常结合 IPC 使用,确保安全:

  • 渲染进程不直接暴露 Node.js 或密钥。
  • 使用ipcMainipcRenderer
    // preload.js(安全暴露)const{contextBridge,ipcRenderer}=require('electron');contextBridge.exposeInMainWorld('api',{fetchData:(url)=>ipcRenderer.invoke('fetch-data',url)});// 主进程const{ipcMain,net}=require('electron');ipcMain.handle('fetch-data',async(event,url)=>{constresponse=awaitnet.fetch(url);returnawaitresponse.json();});// 渲染进程window.api.fetchData('https://api.example.com').then(data=>console.log(data));
4.安全性与最佳实践
  • 上下文隔离:启用contextIsolation: true,通过 preload 脚本暴露有限 API。
  • CORS 处理:渲染进程 fetch 受 CORS 限制;主进程 net 不受影响。
  • 代理支持:net 模块自动处理系统代理、认证(basic/digest/NTLM)。
  • 证书与 HTTPS:用app.on('certificate-error')处理自签名证书。
  • 性能:大文件上传用 chunked encoding;避免在渲染进程阻塞 UI。
  • 调试:用netLog模块记录网络日志。
  • 打包注意:第三方库需确保兼容 ASAR。

这些方式让 Electron 应用能安全高效地与外部 API、服务器通信。如果需要特定场景(如 OAuth、上传文件)示例,请提供更多细节!

http://www.jsqmd.com/news/122506/

相关文章:

  • 人工智能驱动下钓鱼攻击的演化机制与防御对策研究
  • 支持信创环境的FTP有哪些?一文读懂安全效率全面升级的方案
  • LangFlow与LangChain协同工作原理深度剖析
  • 还在手动处理Open-AutoGLM误报?掌握这5个自动化校准技巧效率提升10倍
  • 基于Java+SSM+Flask毕业论文管理系统(源码+LW+调试文档+讲解等)/毕业论文管理/论文管理系统/毕业论文工具/论文进度管理/学术论文软件/论文写作助手/毕业设计环境/学生论文平台
  • 16.2 对齐方法论:FineTune与RAG两大技术路径
  • Electron 安全性
  • 为什么你的Open-AutoGLM加密配置总失败?这7个坑你必须避开
  • 日历订阅机制滥用:新型钓鱼与恶意软件投递渠道分析
  • 跨语言桥梁:C# 如何优雅地调用 Python 策略 (Python.NET)—— QuantConnect/Lean 源码分析系列四
  • 基于婚礼邀请的钓鱼攻击:社会工程模式、技术实现与防御机制研究
  • 为什么顶尖团队都在用Open-AutoGLM处理多弹窗?真相令人震惊!
  • 【SPIE出版 | EI检索】2026年电力电子与电能变换国际学术会议(ICPEPC 2026)
  • 汇编语言全接触-41.虚拟设备驱动程序初步
  • 从合规到实战:企业安全建设的合规检查落地指南与风险规避策略
  • 红娘系统源码技术剖析JAVA:从用户匹配到消息推送的核心实现
  • PLC、Mod、MQTT工厂数据采集与协议转OPC UA
  • 信息管理毕设2026开题汇总
  • 基于51单片机的PM2.5监测系统设计—环境监测仪
  • 超大规模研发体系下的安全左移实践:LinkedIn万级仓库SAST流水线构建与深度优化
  • LangFlow在AIGC领域的10种创新应用场景
  • 谷歌浏览器翻译插件的使用
  • 基于JavaScript的校园二手交易微信小程序课设报告
  • 信号VS共享内存:进程通信谁更强?
  • 能源管理系统(开源):打造智能高效的能源管控新模式
  • SGLang AI 金融 π 对(杭州站)回顾:大模型推理的工程实践全景
  • 孤能子视角:植物、微生物和动物
  • LangFlow + GPU算力加速:打造高性能AI工作流新体验
  • LangFlow监控面板怎么加?自定义指标追踪方案
  • LangFlow日志记录功能配置说明