【问题标题】:Websocket application and authenticationWebsocket 应用和认证
【发布时间】:2014-10-13 19:12:39
【问题描述】:

您好,感谢您的阅读!

所以我在 web 应用程序中使用 node.js 和 websockets (ws),我想知道验证客户端的最佳选择是什么。请原谅我的无知!

我想要达到的目标:

一个多人应用程序,可以使用登录名/密码对用户进行身份验证,然后保持某种“会话”处于活动状态

我从 PHP 经验中了解到的:

客户端输入 login+pwd > 服务器搜索 DB > 服务器告诉客户端他已登录并打开一个“会话”(然后可用于执行操作而无需在每次请求时重新验证)

我发现了以下线索:

WebSockets authentication ...但是我的网络编程知识非常有限。如何使用 SSL 对我的客户进行身份验证?我也读过一些关于使用 cookie 的文章?

那么...

  • SSL?饼干?具体怎么用?
  • 使用 PHP 会话的某种方式?
  • 全部都在服务器代码中吗? (访问数据库并在服务器代码中使用 javascript 进行身份验证);
  • ...?

如果你能在这个话题上帮助我,我将不胜感激,如果我不觉得很无能,我不会发帖。

【问题讨论】:

    标签: javascript node.js session authentication websocket


    【解决方案1】:

    使用socket.io 作为 websockets 的模块。您将在 stackoverflow 上找到许多关于如何将会话连接到它的示例。

    【讨论】:

    • 感谢您的回答。我正在使用 einaros/ws 作为模块,我是否应该考虑使用 socket.io,直到有更多适用于 ws 的教程?我曾多次读到 ws 是新事物。
    • 你应该。 Socket.io 版本 > 1.0 肯定已经是事情了。有据可查,很多使用示例,并且内置了对会话的支持。语法类似于ws,切换应该不会很麻烦。
    猜你喜欢
    • 2019-01-06
    • 2012-09-18
    • 1970-01-01
    • 2020-03-12
    • 1970-01-01
    • 2017-09-09
    • 1970-01-01
    • 1970-01-01
    • 2015-07-07
    相关资源
    最近更新 更多