Аутентификация для защищенного веб-сокета - PullRequest
0 голосов
/ 08 февраля 2019

Мне нужно защитить свои веб-сокеты в моем приложении.Несколько рекомендаций по обеспечению безопасности веб-сокетов:

  1. Использование защищенных веб-сокетов (wss).
  2. Аутентификация клиента перед установлением соединения.
  3. Шифрование данных.

Я думаю, что использования протоколов SSL (т.е. wss) должно быть достаточно для защиты веб-сокета, поскольку он уже включает стандартное шифрование.

Дайте мне знать, если я использую WSS, нужно ли мне еще аутентифицировать мой клиент веб-сокета и шифровать данные.

Есть ли какой-нибудь способ, хакер все еще может прослушивать защищенное соединение веб-сокета (wss).Как я могу полностью остановить любого хакера, чтобы взломать соединение websocket.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...