【发布时间】:2018-11-27 11:03:33
【问题描述】:
我有一个关于 websocket 安全性的问题。例如,使用 socket.io/express/passport 进行聊天功能进行身份验证。像这样:
socket.emit('chatMessage', {
msg: $('#m').val(),
userid: '{{user.id}}'
});
这安全吗?有人可以在发送消息时伪造自己的身份吗?如果是这样,有什么更好的方法来解决这个问题。谢谢!
【问题讨论】:
-
你不能相信来自客户端的任何东西。
标签: node.js express websocket socket.io passport.js