跳到主要内容

安全和可靠性

安全

采集安全

页面嵌入JS探针方式是目前通用的WEB RUM的监测手段,已被大部分用户接受。用户可以在本地查看其页面嵌入基调听云JS探针之后上传的数据,即上传的数据都是透明的,方法见下文:(以浏览器Chrome为例)

打开Chrome,按F12打开开发者工具>Network,通过Chrome浏览器访问嵌入基调听云JS的页面。其中action接口为嵌码成功后上传性能数据,查看其header信息,会看到当时访问该嵌码页面时都上传了哪些数据。

传输安全

通过MD5加密后再通过HTTPS方式传输。

存储安全

口令以HMAC-MD5方式存储在数据库中。

账号安全

  • 系统提供专用的登录控制模块对登录用户进行身份标识和鉴别。

  • 系统提供登录失败处理功能,可采取刷新验证码要求重新验证。

  • 系统提供用户身份标识唯一和鉴别信息复杂度检查功能,保证应用系统中不存在重复用户身份标识,身份鉴别信息不易被冒用。

可靠性

探针大小116KB
录屏插件V0.2.0(选配)57KB
加密插件V0.2.0(选配)40KB
嵌码性能对比JS Heap MINJS Heap MAXScripting
页面未嵌码1.66MB2MB27.8ms
页面嵌码1.7MB3.37MB115.4ms
差值0.04MB1.37MB87.6ms
未嵌码标准差0.10MB0.07MB3.18ms
嵌码标准差0.17MB0.21MB16.56ms
流量消耗页面性能数据(无慢页面)PC访问2.26KB
手机访问2.38KB
页面性能数据(有慢页面,包含2个请求、60个元素):与页面内容多少有关PC访问24.87KB
手机访问27.11KB
JS错误(1个上报,包含4个JS错误):JS错误会合并上传,一般10秒内只会有1个上报,与页面本身的JS错误数量有关PC访问7.15KB
手机访问7.39KB
Ajax(1个Ajax请求):页面中ajax越多消耗流量越多PC访问2.08KB
手机访问2.27KB
Ajax(10个上报,每个上报中含5个Ajax请求):探针请求合并后,单个上报最多包含10条数据,最终上报50条Ajax请求PC访问19.16KB
手机访问19.75KB
国密加密-页面性能数据(无慢页面)PC访问4.81KB
手机访问4.94KB
国密加密-页面性能数据(有慢页面,包含2个请求、60个元素)PC访问51.96KB
手机访问52.33KB
国密加密-JS错误(1个上报,包含4个JS错误):JS错误会合并上传,一般10秒内只会有1个上报,与页面本身的JS错误数量有关PC访问15.19KB
手机访问15.38KB
国密加密-Ajax(1个Ajax请求)PC访问4.07KB
手机访问4.15KB
国密加密-Ajax(10个上报,每个上报中含5个Ajax请求):探针请求合并后,单个上报最多包含10条数据,最终上报50条Ajax请求PC访问37.16KB
手机访问38.01KB
轻量加密-页面性能数据(无慢页面)PC访问3.55KB
手机访问3.7KB