Есть ли способ прослушивания push-события API, поступающего с другого субдомена? - PullRequest
0 голосов
/ 12 марта 2019

Как видно из заголовка, мне нужно знать, когда определенное событие выдвигается API.

Пока я нахожусь на subdomain1.main.com, я хочу прослушивать события, отправленные с subdomain2.main.com в режиме реального времени. У subdomain2.main.com есть API, который оказался очень сложным для подключения и аутентификации, и я думаю о возможных обходных путях, которые не связаны с подключением. Потому что он использует оболочку Socket.io, и я ограничен версией пакета, который использовался при реализации API (у него есть 3 большие уязвимости). Дело в том, что когда пользователь подключается к первому поддомену (делает вход в систему), тогда, если он посетит второй поддомен, он будет по умолчанию авторизован API. Поэтому я подумываю о том, как использовать учетные данные из 1-го домена для авторизации некоторого запроса для второго.

Некоторые возможные идеи, которые я исследовал: 1. используя webhooks 2. источник событий api

Вероятно, следует отметить, что этот API не является API REST.

Высоко ценится любой хакерский способ сделать это или некоторая общая помощь в правильном направлении.

...