- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我关注了This主题,但由于我还没有完全理解我的情况的答案,所以我想再次发帖。
我在前端使用 EventSource,后端使用 echo将与无人机相关的数据流式传输到我的应用程序的事件。
var source = new EventSource(`blabla:3000/sse?channel=myProject${projectID}`);
source.addEventListener(`myDrone${droneID}`, function(e){
console.log('Received an update message:', e.data);
});
在后端,默认情况下没有任何流式传输,连接上的用户将请求后端开始发出事件。此调用使用 jwt_token
进行保护。因此,要使服务器启动流,需要 token 。
我的问题是,当服务器已经在流式传输时。
假设我未连接(因此没有有效 token ),并且我决定连接到 SSE 流,因为我知道 channel 名称并且服务器已经在流式传输。如果我在 blabla:3000/sse?channel=myProject${projectID}
上启动一个新的 EventSource。我仍然可以看到通过此 channel 发送的所有消息吗?我相信是的。
如何确保这些事件流仅针对注册用户?
例如:(从上到下阅读)
如何防止知道 channel 名称的用户接收服务器的所有事件流?
由于前端和后端目前托管在同一域上,但这可能会改变,所以我需要一个广泛的答案。
最佳答案
这取决于您如何设置 SSE 服务器以及您是否正在寻找经过身份验证的用户。您需要配置您的 echo 服务器以使用 Go 的 http.Handler 处理身份验证
一旦你这样做了,那么无论你是否知道 channel 名称和服务器,后端仍然可以拒绝向没有 token 的用户发送消息。不要将其视为用于创建 channel 的 token ,而是将其视为所需的订阅请求 - 然后根据请求是否经过身份验证,服务将允许或允许拒绝。推送服务应该持续为所有订阅请求执行此操作。
服务器在身份验证时发出 token ,一旦您收到 key ,您可以通过将 token 附加为名为“key”的查询字符串参数来让服务器知道您已经注册,或者您可以提供您的请求中的 header 。方法如下:
var key ='xVLyHw.HSvCPg:d1RaNTqnY3s4EZZh';
var url ='https://realtime.ably.io/event-stream?channels=myChannel&v=1.1&key=' + key;
var eventSource = new EventSource(url);
eventSource.onmessage = function(event) {
var message = JSON.parse(event.data);
console.log('Message: ' + message.name + ' - ' + message.data);
};
示例取自: https://www.ably.io/documentation/sse
您还可以接收身份验证 token ,并且可以将其传递到“accessToken”查询字符串中 - 类似于使用上例中的 key 执行此操作的方式。但请注意,您可以从字面上复制此 key 并将其提供给那里的任何人,然后他们就可以收听同一 channel 。您还可以将身份验证 token 保存到本地存储中,并将其作为 header 传递。您可以使用此库来实现此目的:
var EventSource = EventSourcePolyfill;
const eventSource = new EventSource(`blabla:3000/sse?channel=myProject${projectID}`,{
headers: {
'Authorization': 'my secret jwt token' // or localStorage.getItem("myToken")
}
});
可在此处找到添加 header 的库:https://github.com/Yaffle/EventSource
或者您可以使用可以生成 cookie 的基本身份验证,并通过设置 withCredentials = true 将订阅请求与 cookie 一起发送:
var source = new EventSource(`blabla:3000/sse?channel=myProject${projectID}`, { withCredentials: true });
关于javascript - EventSource/SSE(服务器发送事件)- 安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/60750760/
我正在尝试将 WPF CodeBehid 事件(如 Event、Handler、EventSetter)转换为 MVVM 模式。我不允许使用 System.Windows.Controls,因为我使用
我可能误解了 Backbone 中的事件系统,但是当我尝试以下代码时什么也没有发生。当我向 Backbone.Events 扩展对象添加新属性时,它不应该触发某种更改、更新或重置事件吗?就像模型一样吗
我遇到了一个简单的问题,就是无法弄清楚为什么它不起作用。我有一个子组件“app-buttons”,其中我有一个输入字段,我想听,所以我可以根据输入值过滤列表。 如果我将输入放在我有列表的根组件中,一切
System.Timers.Timer 的 Elapsed 事件实际上与 System.Windows.Forms.Timer 的 Tick 事件相同吗? 在特定情况下使用其中一种比使用另一种有优势吗
嗨,这个 javascript 代码段是什么意思。(evt) 部分是如此令人困惑.. evt 不是 bool 值。这个怎么运作? function checkIt(evt) { evt
我正在使用jquery full calendar我试图在事件被删除时保存它。 $('calendar').fullCalendar ({
我有两个链接的鼠标事件: $('body > form').on("mousedown", function(e){ //Do stuff }).on("mouseup", function(
这是我的代码: $( '#Example' ).on( "keypress", function( keyEvent ) { if ( keyEvent.which != 44 ) {
我尝试了 dragOver 事件处理程序,但它没有正常工作。 我正在研究钢琴,我希望能够弹奏音符,即使那个键上没有发生鼠标按下。 是否有事件处理程序? 下面是我正在制作的钢琴的图片。 最佳答案 您应该
当悬停在相邻文本上时,我需要使隐藏按钮可见。这是通过 onMouseEnter 和 onMouseLeave 事件完成的。但是当点击另外的文本时,我需要使按钮完全可见并停止 onMouseLeave
我有ul标签内 div标签。我申请了mouseup事件 div标记和 click事件 ul标签。 问题 每当我点击 ul标签,然后都是 mouseup和 click事件被触发。 我想要的是当我点击 u
我是 Javascript 和 jQuery 的新手,所以我有一个非常愚蠢的疑问,请耐心等待 $(document).click(function () { alert("!"); v
我有一个邮政编码解析器,我正在使用 keyup 事件处理程序来跟踪输入长度何时达到 5,然后查询服务器以解析邮政编码。但是我想防止脚本被不必要地调用,所以我想知道是否有一种方法可以跟踪 keydown
使用事件 API,我有以下代码来发布带有事件照片的事件 $facebook = new Facebook(array( "appId" => "XXX", "se
首次加载 Microsoft Word 时,既不会触发 NewDocument 事件也不会触发 DocumentOpen 事件。当 Word 实例已打开并打开新文档或现有文档时,这些事件会正常触发。
我发现了很多相关问题(这里和其他地方),但还没有具体找到这个问题。 我正在尝试监听箭头键 (37-40) 的按键事件,但是当以特定顺序使用箭头键时,后续箭头不会生成“按键”事件。 例子: http:/
给定的 HTML: 和 JavaScript 的: var $test = $('#test'); $test.on('keydown', function(event) { if (eve
我是 Node.js 的新手,希望使用流运行程序。对于其他程序,我必须同时启动一个服务器(mongodb、redis 等),但我不知道我是否应该用这个运行一个服务器。请让我知道我哪里出了问题以及如何纠
我正在尝试使用 Swift 和 Cocoa 创建一个适用于 OS X 的应用程序。我希望应用程序能够响应关键事件,而不将焦点放在文本字段上/文本字段中。我在 Xcode 中创建了一个带有 Storyb
我有以下代码: (function(w,d,s,l,i){ w[l]=w[l]||[];w[l].push({
我是一名优秀的程序员,十分优秀!