pc和app使用了一套worker服务,在gateway连接时做了域名的判断,如果不是规定的域名则断开连接,可是现在app没有域名导致app无法连接worker服务,如何解决这个问题呢
websocket里来源域名数据是可以伪造的,并不安全。 最好不要完全依赖websocket来源域名字段做验证,链接后发送验证数据比较保险。 pc和app连接后都要发送验证数据,服务端验证通过后才能通讯。
websocket里来源域名数据是可以伪造的,并不安全。
最好不要完全依赖websocket来源域名字段做验证,链接后发送验证数据比较保险。
pc和app连接后都要发送验证数据,服务端验证通过后才能通讯。