Я пишу небольшое приложение, похожее на omegle.У меня есть http-сервер, написанный на Java, и клиент, который является HTML-документом.Основным способом связи является http-запрос (длинный опрос).
Я реализовал некоторую защиту с помощью протокола https, и у меня есть securityid для каждого клиента, который подключается к серверу.Когда клиент подключается, сервер дает ему идентификатор безопасности, который клиент должен всегда отправлять обратно, когда хочет запрос.
Я боюсь, что человек в середине атаки здесь, у вас есть какие-либо предложения, как я могзащитить приложение от такой атаки.
Обратите внимание, что это приложение создано для теоретических целей, оно никогда не будет использоваться по практическим соображениям, поэтому ваши решения не обязательно должны быть практичными.