Cap‘n Web - JavaScript原生RPC系统

文章目录


一、关于项目

1、项目概览

Cap'n Web是与Cap'n Proto(由同一作者创建)理念相近的RPC系统,专为Web技术栈设计。主要特点:

  • 采用对象能力协议("Cap'n"是"capabilities and"的缩写)
  • 无模式定义,几乎零样板代码
  • 完美支持TypeScript
  • 底层序列化采用人类可读的JSON格式
  • 开箱支持HTTP、WebSocket和postMessage()传输
  • 兼容所有主流浏览器、Cloudflare Workers、Node.js等现代JavaScript运行时
  • 压缩后体积小于10kB且无依赖

2、相关链接资源


3、核心特性

  1. 双向调用

    支持客户端调用服务端,服务端也可回调客户端

  2. 函数引用传递

    通过RPC传递函数时会生成"存根",调用存根将触发RPC回调

  3. 对象引用传递

    继承RpcTarget的类实例会按引用传递

  4. Promise管道

    支持在单次网络往返中完成调用链

  5. 能力安全模型

    提供基于能力的安全模式


二、安装配置

bash 复制代码
npm i capnweb

三、使用示例

1、基础示例

客户端代码:

js 复制代码
import { newWebSocketRpcSession } from "capnweb";
let api = newWebSocketRpcSession("wss://example.com/api");
let result = await api.hello("World");
console.log(result);

服务端代码:

js 复制代码
import { RpcTarget, newWorkersRpcResponse } from "capnweb";

class MyApiServer extends RpcTarget {
  hello(name) {
    return `Hello, ${name}!`
  }
}

export default {
  fetch(request, env, ctx) {
    let url = new URL(request.url);
    if (url.pathname === "/api") {
      return newWorkersRpcResponse(request, new MyApiServer());
    }
    return new Response("Not found", {status: 404});
  }
}

2、高级TypeScript示例

共享类型定义:

ts 复制代码
interface PublicApi {
  authenticate(apiToken: string): AuthedApi;
  getUserProfile(userId: string): Promise<UserProfile>;
}

服务端实现:

ts 复制代码
class ApiServer extends RpcTarget implements PublicApi {
  // 实现接口方法
}

客户端批处理调用:

ts 复制代码
let api = newHttpBatchRpcSession<PublicApi>("https://example.com/api");
let authedApi = api.authenticate(apiToken);
let userIdPromise = authedApi.getUserId();
let profilePromise = api.getUserProfile(userIdPromise);
let [profile] = await Promise.all([profilePromise]);

四、技术细节

1、值类型传递

支持传递的类型包括:

  • 基本类型:字符串、数字、布尔值等
  • 普通对象和数组
  • bigintDate
  • Uint8ArrayError

2、RpcTarget机制

继承RpcTarget的类实例会按引用传递,注意:

  • 仅暴露原型方法(非实例属性)
  • TypeScript的private修饰符不影响RPC可见性
  • 使用#前缀可实现真正私有方法

3、资源管理

推荐策略:

  1. 显式释放存根(通过Symbol.dispose
  2. 使用短生命周期会话

五、部署方案

1、Cloudflare Workers

ts 复制代码
export default {
  fetch(request, env, ctx) {
    return newWorkersRpcResponse(request, new MyApiImpl());
  }
}

2、Node.js服务

ts 复制代码
http.createServer(async (request, response) => {
  await nodeHttpBatchRpcResponse(request, response, new MyApiImpl());
});

3、WebWorker通信

ts 复制代码
let channel = new MessageChannel()
newMessagePortRpcSession(channel.port1, new Greeter());
let stub = newMessagePortRpcSession<Greeter>(channel.port2);

六、安全建议

  • 避免使用Cookie认证(推荐内建RPC认证)
  • 实现操作频率限制
  • 考虑运行时类型检查(如使用Zod)

伊织 xAI 2025-09-25

相关推荐
剪刀石头布啊4 小时前
设计一个多计时任务的任务管理功能
前端
ModyQyW4 小时前
vite-plugin-uni-manifest 更新了什么
前端·typescript·uni-app
Asize5 小时前
AI 协作开发新范式:我用 SDD 做了个排版 npm 包
前端·人工智能
kyriewen7 小时前
我把今年流传的前端 AI 面试题整理了一遍——4 类场景题+回答框架(附速查表)
前端·面试·程序员
计算机魔术师7 小时前
国产多模态模型正面硬刚Opus旗舰:差距从30%缩到3%
前端
风骏时光牛马7 小时前
程序员进阶:深度思考,解锁职场成长的底层逻辑
前端
IT_陈寒8 小时前
用了Proxy才发现以前的JavaScript白写了
前端·人工智能·后端
爱丶不疚8 小时前
Eval: Agent 说的 Eval 是什么?从单测、TDD 到 Sentry 聊起
前端·ai编程·vibecoding
求道於盲8 小时前
python中的类型标注
前端
计算机魔术师8 小时前
从硅谷测试到全球铺开,ChatGPT广告的10亿美元秘密
前端