Zastanawiam się, jak mogę zabezpieczyć moje połączenie socket.io z serwerem od th th.Problemy bezpieczeństwa Socket.io
Kwestie bezpieczeństwa:
- Co zatrzyma złośliwym użytkownikom łączenia się z serwerem za pośrednictwem gniazda kodu po stronie klienta?
Przykład:
OUTSIDE DOMAIN REQUEST var socket = io.connect('http://Mydomain', {port: 4000});
- Użytkownicy mogą pozornie stworzyć tysiące jednoczesnych połączeń tylko poprzez otwarcie innego okna przeglądarki.
Jak mogę zapobiec tym problemom?
spojrzenie na https://github.com/LearnBoost/socket.io/wiki/Authorizing i sprawdzić adres użytkownika (IP) i żądanie nagłówka poprzez socket.handshake lub globalne autoryzowanie –