JavaScript 设计模式 安全沙箱模式


Posted in Javascript onSeptember 24, 2010

命名空间

JavaScript本身中没有提供命名空间机制,所以为了避免不同函数、对象以及变量名对全局空间的污染,通常的做法是为你的应用程序或者库创建一个唯一的全局对象,然后将所有方法与属性添加到这个对象上。

/* BEFORE: 5 globals */ 
// constructors 
function Parent() {} 
function Child() {} 
// a variable 
var some_var = 1; 
// some objects 
var module1 = {}; 
module1.data = {a: 1, b: 2}; 
var module2 = {}; 
/* AFTER: 1 global */ 
// global object 
var MYAPP = {}; 
// constructors 
MYAPP.Parent = function() {}; 
MYAPP.Child = function() {}; 
// a variable 
MYAPP.some_var = 1; 
// an object 
MYAPP.modules = {}; 
// nested objects 
MYAPP.modules.module1 = {}; 
MYAPP.modules.module1.data = {a: 1, b: 2}; 
MYAPP.modules.module2 = {};

代码清单1 : 传统命名空间模式

在这段代码中,你创建了一个全局对象MYAPP,并将其他所有对象、函数作为属性附加到MYAPP上.

通常这是一种较好的避免命名冲突的方法,它被应用在很多项目中,但这种方法有一些缺点。

1.需要给所有需要添加的函数、变量加上前缀。

2.因为只有一个全局对象,这意味着一部分代码可以肆意地修改全局对象而导致其余代码的被动更新。

全局构造器

你可以用一个全局构造器,而不是一个全局对象,我们给这个构造器起名为Sandbox(),你可以用这个构造器创建对象,你还可以为构造器传递一个回调函数作为参数,这个回调函数就是你存放代码的独立沙箱环境。

new Sandbox(function(box){ 
 // your code here... 
});

代码清单2:沙箱的使用

让我们给沙箱添加点别的特性

1.创建沙箱时可以不使用'new'操作符

2.Sandbox()构造器接受一些额外的配置参数,这些参数定义了生成对象所需模块的名称,我们希望代码更加模块化。

拥有了以上特性后,让我们看看怎样初始化一个对象。

代码清单3显示了你可以在不需要‘new'操作符的情况下,创建一个调用了'ajax'和'event'模块的对象.

Sandbox(['ajax', 'event'], function(box){ 
 // console.log(box); 
});

代码清单3:以数组的形式传递模块名
Sandbox('ajax', 'dom', function(box){ 
 // console.log(box); 
});

代码清单4:以独立的参数形式传递模块名

代码清单5显示了你可以把通配符'*'作为参数传递给构造器,这意味着调用所有可用的模块,为了方便起见,如果没有向构造器传递任何模块名作为参数,构造器会把'*'作为缺省参数传入.

Sandbox('*', function(box){ 
 // console.log(box); 
}); 
Sandbox(function(box){ 

 // console.log(box); 
});

代码清单5:调用所用可用模块

代码清单6显示你可以初始化沙箱对象多次,甚至你可以嵌套它们,而不用担心彼此间会产生任何冲突.

Sandbox('dom', 'event', function(box){ 
// work with dom and event 
 Sandbox('ajax', function(box) { 

 // another sandboxed "box" object 

// this "box" is not the same as 

// the "box" outside this function 

//... 

// done with Ajax 

 }); 
// no trace of Ajax module here 
});

代码清单6:嵌套的沙箱实例

从上面这些示例可以看出,使用沙箱模式,通过把所有代码逻辑包裹在一个回调函数中,你根据所需模块的不同生成不同的实例,而这些实例彼此互不干扰独立的工作着,从而保护了全局命名空间。

现在让我们看看怎样实现这个Sandbox()构造器.

添加模块

在实现主构造器之前,让我们看看如何向Sandbox()构造器中添加模块。

因为Sandbox()构造器函数也是对象,所以你可以给它添加一个名为'modules'的属性,这个属性将是一个包含一组键值对的对象,其中每对键值对中Key是需要注册的模块名,而Value则是该模块的入口函数,当构造器初始化时当前实例会作为第一个参数传递给入口函数,这样入口函数就能为该实例添加额外的属性与方法。

在代码清单7中,我们添加了'dom','event','ajax'模块。

Sandbox.modules = {}; 
Sandbox.modules.dom = function(box) { 
box.getElement = function() {}; 

box.getStyle = function() {}; 

box.foo = "bar"; 
}; 
Sandbox.modules.event = function(box) { 
// access to the Sandbox prototype if needed: 
// box.constructor.prototype.m = "mmm"; 

 box.attachEvent = function(){}; 

box.dettachEvent = function(){}; 
}; 
Sandbox.modules.ajax = function(box) { 

box.makeRequest = function() {}; 

box.getResponse = function() {}; 
};

代码清单7:注册模块

实现构造器

代码清单8描述了实现构造器的方法,其中关键的几个要点:

1.我们检查this是否为Sandbox的实例,若不是,证明Sandbox没有被new操作符调用,我们将以构造器方式重新调用它。

2.你可以在构造器内部为this添加属性,同样你也可以为构造器的原型添加属性。

3.模块名称会以数组、独立参数、通配符‘*'等多种形式传递给构造器。

4.请注意在这个例子中我们不需要从外部文件中加载模块,但在诸如YUI3中,你可以仅仅加载基础模块(通常被称作种子(seed)),而其他的所有模块则会从外部文件中加载。

5.一旦我们知道了所需的模块,并初始化他们,这意味着调用了每个模块的入口函数。

6.回调函数作为参数被最后传入构造器,它将使用最新生成的实例并在最后执行。

function Sandbox() { 
 // turning arguments into an array 

 var args = Array.prototype.slice.call(arguments), 

 // the last argument is the callback 


 callback = args.pop(), 

 // modules can be passed as an array or as individual parameters 


 modules = (args[0] && typeof args[0] === "string") ? 


args : args[0], 


i; 


 // make sure the function is called 


// as a constructor 

 if (!(this instanceof Sandbox)) { 


 return new Sandbox(modules, callback); 

} 

// add properties to 'this' as needed: 

this.a = 1; 

this.b = 2; 

// now add modules to the core 'this' object 

// no modules or "*" both mean "use all modules" 

if (!modules || modules === '*') { 


modules = []; 


for (i in Sandbox.modules) { 



if (Sandbox.modules.hasOwnProperty(i)) { 




modules.push(i); 



} 


 } 

 } 

// init the required modules 

for (i = 0; i < modules.length; i++) { 


Sandbox.modules[modules[i]](this); 

} 

// call the callback 

callback(this); 
} 
// any prototype properties as needed 
Sandbox.prototype = { 

name: "My Application", 

version: "1.0", 

getName: function() { 


return this.name; 

} 
};

代码清单8:实现Sandbox构造器
原文来自:Stoyan Stefanov - JavaScript Patterns Part 7:The Sandbox Pattern
Javascript 相关文章推荐
用js实现trim()的解决办法
Apr 16 Javascript
Js保留小数点的4种效果实现代码分享
Apr 12 Javascript
纯JavaScript代码实现文本比较工具
Feb 17 Javascript
JS绘制微信小程序画布时钟
Dec 24 Javascript
js eval函数使用,js对象和字符串互转实例
Mar 06 Javascript
JS去掉字符串前后空格或去掉所有空格的用法
Mar 25 Javascript
ionic+AngularJs实现获取验证码倒计时按钮
Apr 22 Javascript
Angular4学习笔记之准备和环境搭建项目
Aug 01 Javascript
JavaScript callback回调函数用法实例分析
May 08 Javascript
JS获取浏览器地址栏的多个参数值的任意值实例代码
Jul 24 Javascript
jquery实现简单拖拽效果
Jul 20 jQuery
vscode中的vue项目报错Property ‘xxx‘ does not exist on type ‘CombinedVueInstance<{ readyOnly...Vetur(2339)
Sep 11 Javascript
IE无法设置短域名下Cookie
Sep 23 #Javascript
Javascript中获取出错代码所在文件及行数的代码
Sep 23 #Javascript
基于JQuery的一个简单的鼠标跟随提示效果
Sep 23 #Javascript
用js模拟JQuery的show与hide动画函数代码
Sep 20 #Javascript
通过DOM脚本去设置样式信息
Sep 19 #Javascript
javscript对象原型的一些看法
Sep 19 #Javascript
Ext 今日学习总结
Sep 19 #Javascript
You might like
PHP代码网站如何防范SQL注入漏洞攻击建议分享
2012/03/01 PHP
php中的比较运算符详解
2013/10/28 PHP
用Laravel轻松处理千万级数据的方法实现
2020/12/25 PHP
jQuery Selector选择器小结
2010/05/06 Javascript
由JavaScript技术实现的web小游戏(不含网游)
2010/06/12 Javascript
javaScript(JS)替换节点实现思路介绍
2013/04/17 Javascript
jQuery后代选择器用法实例
2014/12/23 Javascript
JavaScript检测浏览器cookie是否已经启动的方法
2015/02/27 Javascript
JQuery包裹DOM节点的方法
2015/06/11 Javascript
浅谈angularJS 作用域
2015/07/05 Javascript
jquery马赛克拼接翻转效果代码分享
2015/08/24 Javascript
JavaScript中实现Map的示例代码
2015/09/09 Javascript
js+html5实现canvas绘制椭圆形图案的方法
2016/05/21 Javascript
浅谈javascript中new操作符的原理
2016/06/07 Javascript
json实现添加、遍历与删除属性的方法
2016/06/17 Javascript
使用jquery给指定的table动态添加一行、删除一行
2016/10/13 Javascript
详解前端构建工具gulpjs的使用介绍及技巧
2017/01/19 Javascript
vue.js选中动态绑定的radio的指定项
2017/06/02 Javascript
浅入深出Vue之自动化路由
2019/08/06 Javascript
[01:33]一分钟玩转DOTA2第三弹:DOTA2&DotA快捷操作大对比
2014/06/04 DOTA
[04:09]2014DOTA2国际邀请赛Ti西雅图 历届冠军相继出局 BBC综述今日比赛
2014/07/20 DOTA
python的else子句使用指南
2016/02/27 Python
python生成随机图形验证码详解
2017/11/08 Python
Python基于Floyd算法求解最短路径距离问题实例详解
2018/05/16 Python
windows下python虚拟环境virtualenv安装和使用详解
2019/07/16 Python
python匿名函数用法实例分析
2019/08/03 Python
使用OpCode绕过Python沙箱的方法详解
2019/09/03 Python
解决安装新版PyQt5、PyQT5-tool后打不开并Designer.exe提示no Qt platform plugin的问题
2020/04/24 Python
Python字典实现伪切片功能
2020/10/28 Python
详解Python中list[::-1]的几种用法
2020/11/16 Python
html5时钟实现代码
2010/10/22 HTML / CSS
环保专业大学生职业规划设计
2014/01/10 职场文书
餐厅采购员岗位职责
2014/03/06 职场文书
银行行长竞聘演讲稿
2014/04/23 职场文书
团员个人年度总结
2015/02/26 职场文书
电影复兴之路观后感
2015/06/02 职场文书