socket.io-auth
它提供了一个钩子来验证而不使用查询字符串来发送凭据,这不是一个好的安全实践。
它的工作原理是在身份验证之前阻止对套接字对象的访问,这是通过给定的身份验证函数和authenticate事件提交的凭据来完成的。
安装
npm install socket.io-auth
用法
只需将 socket.io 服务器和auth函数传递给socket.io-auth并在回调中添加其他事件:
var io = require ( 'socket.io' ) ( 4000 )
// setup and authentication method
auth = function ( data , done ) {
// check for valid credential data
if ( data . token == 'test' ) {
done
评论0
最新资源