Electron डेस्कटॉप ऐप विकास · पाठ

दूरस्थ सामग्री के जोखिमों से सुरक्षा

webSecurity, CSP और नेविगेशन नियंत्रणों का उपयोग करके अपने Electron ऐप को दूरस्थ या अविश्वसनीय वेब सामग्री से उत्पन्न खतरों से सुरक्षित कीजिए और आइसोलेशन तथा सैंडबॉक्सिंग की समझ को आगे बढ़ाइए।

पाठ 4, कुल 4 में से13 चरण

दूरस्थ सामग्री के जोखिमों से सुरक्षा, CoddyKit पर Electron डेस्कटॉप ऐप विकास का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Electron डेस्कटॉप ऐप विकास सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Electron डेस्कटॉप ऐप विकास पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

Remote content का ख़तरा

Remote URLs या अविश्वसनीय HTML लोड करने से आपका ऐप cross-site scripting और code execution के जोखिम में आ सकता है। सुरक्षा को मज़बूत करना आवश्यक है।

Local content को प्राथमिकता दें

सबसे सुरक्षित ऐप केवल उन्हीं local files को लोड करता है जिन्हें आप नियंत्रित करते हैं। किसी भी remote content को प्रमाणित होने तक अविश्वसनीय मानें।

webSecurity को चालू रखें

webSecurity को कभी disable न करें। यह आपके renderer के भीतर same-origin policy लागू करता है।

new BrowserWindow({
  webPreferences: {
    webSecurity: true
  }
});

Content Security Policy

एक CSP यह सीमित करता है कि कौन-सी scripts और resources लोड हो सकती हैं और injected code को रोकता है।

<meta http-equiv="Content-Security-Policy" content="default-src 'self'">

CSP को मान्य करना

एक strict CSP unsafe-inline और unsafe-eval से बचता है। आप अपनी policy को programmatically lint कर सकते हैं।

function isStrict(csp) {
  return !csp.includes('unsafe-inline') && !csp.includes('unsafe-eval');
}
console.log(isStrict("default-src 'self'"));

Navigation नियंत्रित करना

will-navigate event से अनपेक्षित navigation को रोकें और केवल अपने विश्वसनीय origins की अनुमति दें।

function allowed(url) {
  return url.startsWith('https://myapp.example.com');
}
console.log(allowed('https://evil.com'));

नई Windows को रोकना

Content से नई windows खोलने के किसी भी प्रयास को रोकने या जाँचने के लिए setWindowOpenHandler को intercept करें।

contents.setWindowOpenHandler(({ url }) => {
  return { action: allowed(url) ? 'allow' : 'deny' };
});

Links सुरक्षित रूप से खोलना

External links को अपने ऐप के भीतर लोड करने के बजाय shell.openExternal से OS browser में भेजें।

अनुपयोगी Permissions disable करना

Camera, geolocation और अन्य अनावश्यक requests को अस्वीकार करने के लिए setPermissionRequestHandler का उपयोग करें।

session.setPermissionRequestHandler((wc, perm, cb) => {
  cb(perm === 'notifications');
});

सुरक्षाओं को disable करने से बचें

Remote content पर allowRunningInsecureContent और nodeIntegration: true जैसे flags खतरनाक हैं। Default settings बनाए रखें।

नियमित रूप से Audit करें

Electron की security checklist चलाएँ और Electron को updated रखें, ताकि Chromium के नवीनतम patches मिलते रहें।

त्वरित जाँच

Remote-content hardening से जुड़ी अपनी जानकारी जाँचें।

पुनरावलोकन

आपने remote content से सुरक्षा मज़बूत करना सीखा: local files को प्राथमिकता देना, webSecurity को चालू रखना, strict CSP लागू करना, navigation और window opening को नियंत्रित करना, अनावश्यक permissions को अस्वीकार करना और नियमित audit करना।

शुरुआत निःशुल्क

एआई शिक्षक के साथ JavaScript सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
12
पाठ
47

अक्सर पूछे जाने वाले प्रश्न

क्या “दूरस्थ सामग्री के जोखिमों से सुरक्षा” पाठ निःशुल्क है?

हाँ—“दूरस्थ सामग्री के जोखिमों से सुरक्षा” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Electron डेस्कटॉप ऐप विकास पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Electron डेस्कटॉप ऐप विकास पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“दूरस्थ सामग्री के जोखिमों से सुरक्षा” में मैं क्या सीखूँगा?

webSecurity, CSP और नेविगेशन नियंत्रणों का उपयोग करके अपने Electron ऐप को दूरस्थ या अविश्वसनीय वेब सामग्री से उत्पन्न खतरों से सुरक्षित कीजिए और आइसोलेशन तथा सैंडबॉक्सिंग की समझ को आगे बढ़ाइए। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Electron डेस्कटॉप ऐप विकास का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Electron डेस्कटॉप ऐप विकास शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Electron डेस्कटॉप ऐप विकास शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।

“दूरस्थ सामग्री के जोखिमों से सुरक्षा” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Electron डेस्कटॉप ऐप विकास पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Electron डेस्कटॉप ऐप विकास पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. सुरक्षित IPC पैटर्न
  2. संदर्भ पृथक्करण और प्रीलोड स्क्रिप्ट
  3. रेंडरर प्रक्रिया को सैंडबॉक्स करना
  4. दूरस्थ सामग्री के जोखिमों से सुरक्षा
← Electron डेस्कटॉप ऐप विकास पर वापस जाएँ