【发布时间】:2023-03-29 21:10:01
【问题描述】:
Spring Websocket 允许客户端(即浏览器)直接将消息发送到任何代理支持的目的地,即允许绕过服务器端应用程序的直接客户端到客户端通信。在现实世界中,我认为直接向您的消息代理公开公开写访问权限是不可接受的。出于安全和消息完整性的原因,您通常希望只允许服务器应用程序通过代理向客户端发送任何消息。但我找不到任何关于如何实现这一目标的信息。默认行为是浏览器对代理目标具有不受限制的读写直接访问权限。
【问题讨论】:
标签: spring websocket spring-websocket