我使用的是express框架和juggernaut。我看了很多关于juggernaut的例子,所有的例子都使用这种方法(客户端):
var jug = new Juggernaut;
jug.subscribe("channel_name", function(data){
console.log("Got data: " + data);
});安全吗?我不这么认为,每个人都可以从javascript控制台订阅一个频道。有没有办法从服务器端订阅频道?
发布于 2011-01-30 16:02:11
通过模糊性使用安全性,使用随机通道名称(HMAC)。
发布于 2011-03-03 00:19:26
我不知道Juggernaut是如何工作的,但我知道Faye支持可以包括身份验证的扩展,因此订阅操作需要一个有效的令牌。请参阅:http://faye.jcoglan.com/node.html
有必要检查一下Juggernaut是否支持类似的扩展/拦截模型。
https://stackoverflow.com/questions/4641150
复制相似问题