Me pregunto cómo puedo asegurar mi conexión de socket.io con el servidor desde la siguiente.Problemas de seguridad de Socket.io
Problemas de seguridad:
- Lo dejaría de usuarios maliciosos se conecte al servidor de un conector mediante código del lado del cliente?
Ejemplo:
OUTSIDE DOMAIN REQUEST var socket = io.connect('http://Mydomain', {port: 4000});
- Los usuarios pueden crear, aparentemente miles de conexiones simultáneas con sólo abrir una ventana del navegador diferente.
¿Cómo puedo evitar estos problemas?
vistazo a https://github.com/LearnBoost/socket.io/wiki/Authorizing e inspeccionar la dirección del usuario (ip) y solicitud de encabezado a través de socket.handshake o autorizar global –