使用用戶名/密碼和Servlet安全性保護WebSockets

RFC 6455提供了WebSockets安全注意事項的完整列表。 其中一些是在協議本身中烘焙的,其他一些則需要更多有關如何在特定服務器上實現它們的解釋。 讓我們談談協議本身內置的一些安全性: HTTP請求中的Origin頭僅包含標識發起該請求的主體(網頁,JavaScript或任何其他客戶端)所需的信息(通常是發起源的方案,主機和端口)。 對於WebSocket,此標頭字段包含在客戶端的打開握手
相關文章
相關標籤/搜索