2011-12-10 9 views
6

私はsocket.ioを使用して、サーバーとクライアント間の双方向通信を確立しています。socket.ioを使用している場合のドメインの制限?

すべて正常に動作しますが、ランダムな人がクライアント側のコードをすべてコピーして(接続の確立を含む)別の新しいWebページを作成すると、その新しいページに接続しているユーザーは引き続き自分のサーバーと通信できるようです。私はそれが悪い方法で使用できると思います。

ソケットメッセージの送信元を確認できますか。 'ここで'はユーザーがサーバーにメッセージを送信するために使用したドメインを意味しますか?

ソケットメッセージを送受信するドメインのリストを制限または制御する方法はありますか?

+0

この質問のように見えますが(http://stackoverflow.com/questions/5729627/socket-io-security-maybe-allow-only-from-specific-domain)、おそらくあなたが探していた答え。 – piersadrian

答えて

4

私は自分の質問に答えています。

socket.io wikiによれば、「起点」またはクライアントのドメインを指定することができます。

起源*:*

Socket.IOサーバへの接続を許可されているの起源にデフォルト。

関連する問題