Как убедиться, что веб-сокет был открыт с моей веб-страницы - PullRequest
1 голос
/ 30 сентября 2011

Итак, вопрос: есть ли способ быть уверенным, что клиент, который пытается подключиться к моему серверу веб-сокетов, делает это с веб-страницы, которую я предоставляю, а не с какой-либо другой страницы или сценария?

1 Ответ

2 голосов
/ 30 сентября 2011

Злоумышленник / программа могут подключиться к этой веб-розетке, и вы ничего не можете с этим поделать (конец периода истории).Однако политика того же источника для WebSockets должна быть очень похожа на политику XHR.JavaScript в другом домене не может получить доступ к WebSocket в вашем домене, если вы явно не разрешите это.Так что это означает, что если кому-то, где распространять ваш контент, он должен будет использовать междоменный прокси.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...