pc和app使用了一套worker服務(wù),在gateway連接時做了域名的判斷,如果不是規(guī)定的域名則斷開連接,可是現(xiàn)在app沒有域名導(dǎo)致app無法連接worker服務(wù),如何解決這個問題呢
websocket里來源域名數(shù)據(jù)是可以偽造的,并不安全。 最好不要完全依賴websocket來源域名字段做驗證,鏈接后發(fā)送驗證數(shù)據(jù)比較保險。 pc和app連接后都要發(fā)送驗證數(shù)據(jù),服務(wù)端驗證通過后才能通訊。