我是做后端開(kāi)發(fā)的,目前的業(yè)務(wù)場(chǎng)景是:前端和我握手時(shí),我要驗(yàn)證他所傳過(guò)來(lái)的token是否正確,如果不正確就拒絕連接。但是,想了一想,前端的token肯定不能是自己按照約定生成的,因?yàn)閖s代碼都是公開(kāi)可見(jiàn)的。那,如果是先從后端獲取到token,然后建立連接的時(shí)候再傳過(guò)來(lái),不就行了嗎。但是想了想,又不對(duì):當(dāng)前端獲取到token之后,不也能從控制臺(tái)里取到變量的值么。?!,F(xiàn)在各種加密算法,網(wǎng)上都可以解碼,解碼之后就能看出你的token生成規(guī)則了。求大牛賜教,有沒(méi)有什么比較好的建立ws連接時(shí)的驗(yàn)證方案?
前端js建立websocket連接時(shí),怎樣生成token?
慕尼黑5688855
2019-03-12 17:06:02