SignalRのConnectionTokenの役割は何ですか?トランスポートにSSLを使用する場合、SignalRのConnectionTokenを保護する必要がありますか?
私はFiddlerでSignalRハンドシェイクを検査し、ConnectionTokenがネゴシエーション要求への応答で渡されていることを確認し、その後のすべての要求を渡しました。
しかし、WSフレームを調べると、私はそのConnectionTokenのトレースを見ませんでした。それは、フィドラーが私からそれを隠すか、それとも単純に電線に渡されないからですか?
電線に通されていないため、その目的は何ですか? これが電線に渡された場合、輸送がsslを超えていても秘密と見なされますか?どのようにして攻撃者はそのトークンを悪用できますか?