pc和app使用了一套worker服務(wù),在gateway連接時(shí)做了域名的判斷,如果不是規(guī)定的域名則斷開(kāi)連接,可是現(xiàn)在app沒(méi)有域名導(dǎo)致app無(wú)法連接worker服務(wù),如何解決這個(gè)問(wèn)題呢
websocket里來(lái)源域名數(shù)據(jù)是可以偽造的,并不安全。 最好不要完全依賴(lài)websocket來(lái)源域名字段做驗(yàn)證,鏈接后發(fā)送驗(yàn)證數(shù)據(jù)比較保險(xiǎn)。 pc和app連接后都要發(fā)送驗(yàn)證數(shù)據(jù),服務(wù)端驗(yàn)證通過(guò)后才能通訊。