jwt на клиенте и открываете ws коннект и ловите токен в момент upgrade? или всё, включая авторизацию, посредством сокетов и токен просто в payload?
при хттп присваивается кука с ключем, открывается вс, при логине создается сессиия с этим ключем, сервис авторизаций уведомляет все хттп ноды что пользователь с таким-то ключем авторизован, кому надо запрашивают данные пользака, в локальном сервисе хранится связка сокет/ключ ключ/сокет и все гуд
понятно, первый вариант ну я примерно также обычно делаю, просто сейчас вообще убрал rest вызовы с фронта. но получается небольшой оверхед с дисконнектом и переподключением сокета уже с токеном
Обсуждают сегодня