【发布时间】:2011-11-19 00:14:37
【问题描述】:
我想知道如何保护我的 socket.io 从以下连接到服务器。
安全问题:
- 什么可以阻止恶意用户通过客户端代码连接到套接字服务器?
例子:
OUTSIDE DOMAIN REQUEST var socket = io.connect('http://Mydomain', {port: 4000});
- 用户似乎可以通过打开不同的浏览器窗口来创建数千个并发连接。
如何防止这些问题发生?
【问题讨论】:
-
查看github.com/LearnBoost/socket.io/wiki/Authorizing 并通过socket.handshake 或全局授权检查用户的地址(ip)和标头请求
标签: security node.js socket.io