estoy leyendo la especificación WebSocket y dice:¿Por qué el servidor en una solicitud de websocket tiene que responder a un desafío?
Por último, el servidor tiene que demostrar al cliente que recibió el apretón de manos del cliente WebSocket , por lo que el servidor no acepta conexiones que son no conexiones de WebSocket. Esto evita que un atacante engañe a un servidor WebSocket enviándolo con cuidado: paquetes elaborados utilizando | XMLHttpRequest | o una | forma | sumisión.
Lo he leído varias veces, pero todavía no está claro para mí por qué es necesario.
Me gustaría escuchar una opinión sobre esto. No puedo encontrar ninguna razón –