¿Cuáles son las formas posibles de autenticar al usuario cuando se usa la conexión websocket?Autenticación de WebSockets
Escenario de ejemplo: aplicación de chat multiusuario basada en web a través de conexión de websocket encriptada. ¿Cómo puedo garantizar (o garantizar) que cada conexión en esta aplicación pertenece a cierto usuario autenticado y "no puede ser" explotada por suplantación de usuario falsa durante la conexión.
¿Quiere decir que el certificado SSL se utilizará para las conexiones HTTP y WebSocket, respectivamente? – yojimbo87
No estoy de acuerdo con lo que dijo la torre. SSL/TLS puede garantizar que los datos no se modifiquen en la capa de transporte. Pero el problema aquí es que ¿cómo podemos saber que la solicitud del socket web es del usuario A y no del usuario B? La imagen del usuario A y B está conectada. Como el socket web no envía cookies una vez establecida la conexión. Entonces, más adelante, ¿cómo asegura este contenido web la solicitud del usuario real A en lugar del usuario B? –