170 похожих чатов

В пятницу спрашивал, но так и не нашел решения. Можно

ли как-то сделать аутентификацию при подключении к webSocket'у через токен? нашел только один вариант , это передавать его просто в событиях

14 ответов

17 просмотров

1. Передать в URL при подключении (query) 2. Передать уже после подключения первым сообщением А ещё можно в куке

Dmitry-Kudryavtsev Автор вопроса

url как-то опасно, мне кажется

Не совсем опасно, но да, лучше отправлять уже после подключения отдельным сообщением

Dmitry-Kudryavtsev Автор вопроса

В этом случае мне нужно на каждое событие добавлять? Я просто думаю, если у человека сокет больше 30 минут будет открыт (срок токена), то нужно его как-то рефрешить

1. Клиент подключился по вебсокетам 2. Сервер отправляет "ты анонимный хрен, иди нафиг" 3. Клиент отправляет "нет, я петя#my-super-token" 4. Сервер соглашается и работает с петей *прошло пол часа* 5. Сервер: Токен больше не валидный, я тебе больше не верю, иди нафиг 6. Клиент: Да нет же, это я, вот новый токен

второй пункт лишний же, первое сообщение сокета это токен

Как удобнее

Dmitry-Kudryavtsev Автор вопроса

Вот 5й пункт, как сервер должен через пол часа понять , что токен не валидный если клиент больше не взаимодействовал с ним

Можно перед каждым взаимодействием проверять. Можно таймер поставить

а почему опасно?

Dmitry-Kudryavtsev Автор вопроса

да это я предположил, подумал так легче подменить его

В случае вебсокетов основная проблема - URL-ы потенциально логгируются.

Но это проблема всех http запросов, да? В самих вебслкетах вроде URL нигде нет кроме handshake

Всех запросов c URL, это не только HTTP. Но да, только в handshake. Так в случае передачи токена в query он на handshake и приходит

Похожие вопросы

Обсуждают сегодня

Мужики и девушки, привет) в Вelphi xe7 в настройках во вкладке "Editor Options" далее " Color" есть список: "Elements", открыв который мы можем настраивать отображение разных...
Kraszx
14
Добрый вечер. Есть вопрос, а может и предложение. Был у меня диалог в другой группе о делфи и я задался вопросом: "А нельзя ли в делфи цвет //коментария и {комментария} сде...
Kraszx
24
Всем привет! Подскажи, пожалуйста, как передать в TComboBox сразу значение и id записи. На Delphi я делал так: ComboBox1.Items.AddObject('Какое-то значение', Pointer(id запис...
Евгений
13
А вот это что за конструкция? Вернее, она тут нафига?
Serjone
10
Привет. Подскажите, как правильно сматчить лист фиксированного размера, чтобы компилятор не говорил мне о неполном паттерне? Допустим что-то такое [x', y'] = sort [x, y]?
Arseny
8
Мдя, прикол, боевая сборка запускается (именно под отладчиком) после F9 примерно полторы минуты (97 секунд если быть точным). Начал копать - проблема детектится сразу - зависа...
Александр (Rouse_) Багель
38
Здравствуйте, вопрос по структурам данных. Были у вас случаи, когда пришлось писать деревья или двунаправленные списки?
/ /
50
Мужики. привет) в Вelphi xe7 в настройках во вкладке "Editor Options" далее " Color" есть список: "Elements", открыв который мы можем настраивать отображение разных элементов...
Kraszx
2
Товарищи, кто работа с iphelper? Или может я в самой логике ошибки фигачу, не пойму.... var ifTable : PMIB_IFTABLE; size, corSize: DWORD; Buffer ...
Warfarellen
4
я так понимаю, я так подозреваю, что создание такого плагина для человека, кто умеет писать плагины для делфи потребует минут 5-10 времени. но это мое подозрение. хотелось бы ...
Kraszx
7
Карта сайта