azure-web-pubsub-ts
بناء تطبيقات Azure Web PubSub
تحتاج ميزات المراسلة في الوقت الفعلي إلى إعداد صحيح لـ Azure Web PubSub عبر كود الخادم والمتصفح. توفر هذه المهارة أنماط TypeScript للمصادقة، والرموز المميزة، والمجموعات، والعملاء، ومعالجات Express.
توقف واطلب التأكيد قبل التثبيت.
راجع الخطة واحصل على موافقة صريحة من المستخدم قبل تغيير الملفات.
التثبيت باستخدام Agent لدي
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "azure-web-pubsub-ts" from https://skillstore.io/skills/sickn33-azure-web-pubsub-ts.md and its manifest at https://skillstore.io/api/skills/sickn33-azure-web-pubsub-ts/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
موارد مهيّأة لـ Agents
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
اختبرها
جارٍ استخدام "azure-web-pubsub-ts". أحتاج إلى أن يتلقى عملاء المتصفح رسائل دردشة مباشرة عبر Azure Web PubSub.
النتيجة المتوقعة:
- إعداد موصى به باستخدام WebPubSubClient مع نقطة نهاية تفاوض.
- تدفق الانضمام إلى المجموعة والإرسال لمراسلة غرف الدردشة.
- معالجات دورة الحياة التي يجب تسجيلها قبل بدء العميل.
جارٍ استخدام "azure-web-pubsub-ts". أحتاج إلى نقطة نهاية Backend تصدر عناوين URL للوصول إلى Azure Web PubSub.
النتيجة المتوقعة:
- تدفق تفاوض Express باستخدام token API الخاصة بعميل الخدمة.
- إرشادات لإرفاق هوية المستخدم المصادق عليه بالرمز المميز.
- تذكير بتجنب تسجيل عناوين URL المولدة لرموز الوصول.
جارٍ استخدام "azure-web-pubsub-ts". أريد مقارنة أساليب المصادقة للإنتاج.
النتيجة المتوقعة:
- الهوية المُدارة كخيار الإنتاج المفضل.
- سلاسل الاتصال للإعداد المحلي أو البيئات الخاضعة للتحكم.
- إرشادات التعامل مع مفاتيح الوصول لتخزين الأسرار.
التدقيق الأمني
مخاطر عاليةAll 47 static alerts are false positives caused by Markdown fences, TypeScript template literals, placeholder URLs, intended SDK networking, or named environment configuration. Semantic review found two high-risk documentation patterns: logging a bearer-token URL and showing a negotiation route without demonstrated authentication.
مخاوف أمنية مؤكدة (2)
عوامل الخطر
⚙️ الأوامر الخارجية (35)
🌐 الوصول إلى الشبكة (3)
🔑 متغيرات البيئة (6)
شارك واستشهد بهذا التقرير
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
نسخ رابط التقرير
https://skillstore.io/skills/sickn33-azure-web-pubsub-ts/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportشارة Markdown
[](https://skillstore.io/skills/sickn33-azure-web-pubsub-ts?utm_source=security_passport_badge)شارة HTML
<a href="https://skillstore.io/skills/sickn33-azure-web-pubsub-ts?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-azure-web-pubsub-ts/security.svg" alt="Skillstore security assessment" loading="lazy"></a>بطاقة قابلة للتضمين
<iframe src="https://skillstore.io/embed/skills/sickn33-azure-web-pubsub-ts.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>الاستشهادات الأكاديمية (APA · BibTeX · CFF)
اقتباس APA
sickn33. (2026). azure-web-pubsub-ts security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-azure-web-pubsub-ts/audits/5اقتباس BibTeX
@techreport{sickn33-sickn33-azure-web-pubsub-ts-2026,
author = {sickn33},
title = {azure-web-pubsub-ts security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-azure-web-pubsub-ts/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "azure-web-pubsub-ts security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-08-14"
url: "https://skillstore.io/skills/sickn33-azure-web-pubsub-ts/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-azure-web-pubsub-ts:audit:5"
description: "Skillstore immutable audit report identifier"
تقييم Skillstore
سبب هذا التقييم موثوقية الأدلة: متوسطما الذي يمكنك بناؤه
إضافة دردشة في الوقت الفعلي
استخدم أمثلة الخادم والعميل لإضافة دردشة جماعية باستخدام Azure Web PubSub.
تنفيذ تفاوض آمن
استخدم معالج Express وأمثلة الرموز المميزة لإصدار عناوين URL لوصول العميل بعد المصادقة.
مراجعة خيارات تكامل SDK
قارن بين سلاسل الاتصال، والهوية المُدارة، ومفاتيح الوصول، والمجموعات، والأذونات قبل التنفيذ.
جرّب هذه الموجّهات
استخدم هذه المهارة لعرض خطوات TypeScript الأساسية لتوصيل عميل متصفح بـ Azure Web PubSub.
استخدم هذه المهارة لتصميم نقطة نهاية تفاوض Express تعيد عنوان URL لوصول عميل Azure Web PubSub.
استخدم هذه المهارة لتوضيح تغييرات خادم وعميل TypeScript للانضمام إلى المجموعات وإرسال رسائل المجموعات.
استخدم هذه المهارة لمراجعة تكامل Azure Web PubSub TypeScript من حيث المصادقة، والأدوار، والمجموعات، وإعادة الاتصال، ومعالجة الأحداث.
أفضل الممارسات
- فضّل الهوية المُدارة مع DefaultAzureCredential لعمليات نشر الإنتاج.
- سجّل معالجات أحداث العميل قبل بدء اتصال Web PubSub.
- تحقق من المستخدمين أثناء معالجة الاتصال قبل تعيين المجموعات أو الأدوار.
تجنب
- لا تسجل عناوين URL المولدة لوصول العميل لأنها قد تحتوي على رموز bearer tokens.
- لا تضع مفاتيح وصول Azure مباشرة في كود مصدر التطبيق.
- لا تمنح أذونات واسعة للمجموعات عندما يحتاج المستخدم إلى مجموعة واحدة فقط.