Как я могу защитить соединение с socket.io для отправки пароля на сервер? - PullRequest
0 голосов
/ 14 марта 2020

У меня есть реакция запуска внешнего интерфейса, и я должен аутентифицировать пользователя с помощью токенов jwt, сгенерированных на бэкэнде. Вопрос в том, достаточно ли этого сохранить, чтобы послать текстовый пропуск через сокет или если мне придется зашифровать его определенным образом.

1 Ответ

0 голосов
/ 14 марта 2020

Совершенно небезопасно отправлять его в виде простого текста, если вы не используете wss (WebSocket Secure), что может быть легко сделано с помощью обратного прокси-сервера, например, Nginx. В противном случае любое тело на пути может увидеть имя пользователя и пароль, просто попробуйте tcpdump, чтобы увидеть данные связи.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...