Если вы уже выполняете аутентификацию для не-сокетной части вашего приложения, просто передайте cookie-файл сеанса вместе с первым сообщением после подключения и проверьте cookie-файл, как обычно.
ВНИМАНИЕ: было отмечено, что при использовании вспышек не работает:
Если вы используете socket.io , это даже проще - файлы cookie передаются автоматически при подключении и могут быть доступны следующим образом:
var io = require('socket.io');
var socket = io.listen(app);
socket.on('connection', function(client){
cookies = client.headers['cookie'];
});