我想确保用户在发送聊天之前已登录。要做到这一点,我应该使用在每个连接上触发的身份验证中间件还是在每个事件上使用触发的中间件?
我担心,如果我使用前者,用户可以登录,然后登录(不失去连接),并继续发送消息,而不是登录)。
然而,纵观所有不同的堆叠溢出帖子,没有人提到过这个问题。有人能告诉我常用的方法吗?
发布于 2019-06-25 08:15:24
根据问题后面的注释,您可以配置两项以更好地保护用户。
优化您的socket.io实现:
调优网站安全标题:
https://stackoverflow.com/questions/56749434
复制相似问题