• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Zabezpieczanie socketów

VPS Starter Arubacloud
0 głosów
199 wizyt
pytanie zadane 7 lutego 2017 w Ruby przez LCPGM Obywatel (1,550 p.)
Witam, posiadam stronę w Ruby on Rails która używa socket.io, do komunikacji z botem w node.

Jak wygląda komunikacja?
Z pliku widoku, wysyłam ajaxem wartości do controllera , w kontrolerze waliduje, czy dane są OK (czy są w bazie, czy tacy użytkowinicy istnieją etc), następnie używając gema httparty, wysyłam POST do bota, na jakiś port. Co zrobić aby to zabezpieczyć? Słyszałem o hashowaniu socketa, a później odhashowywaniu, jednak nie wiem czy to dobry pomysł. Za wszelką pomoc dzięki! Pozdrawiam!

1 odpowiedź

0 głosów
odpowiedź 7 lutego 2017 przez maciej.tokarz Nałogowiec (27,280 p.)

A jakimś tokenem?

var socketioJwt = require('socketio-jwt');

var sio = socketIo.listen(server);

sio.set('authorization', socketioJwt.authorize({
  secret: jwtSecret,
  handshake: true
}));

sio.sockets
  .on('connection', function (socket) {
     console.log(socket.handshake.decoded_token.email, 'connected');
     //socket.on('event');
  });

server.listen(9000, function () {
  console.log('listening on http://localhost:9000');
});

M.

Podobne pytania

0 głosów
0 odpowiedzi 274 wizyt
0 głosów
1 odpowiedź 303 wizyt
pytanie zadane 4 stycznia 2018 w Ruby przez Scypyon Gaduła (3,450 p.)
0 głosów
1 odpowiedź 267 wizyt
pytanie zadane 18 sierpnia 2021 w Ruby przez kubaa322 Użytkownik (710 p.)

92,454 zapytań

141,262 odpowiedzi

319,099 komentarzy

61,854 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Akademia Sekuraka 2024 zapewnia dostęp do minimum 15 szkoleń online z bezpieczeństwa IT oraz dostęp także do materiałów z edycji Sekurak Academy z roku 2023!

Przy zakupie możecie skorzystać z kodu: pasja-akademia - użyjcie go w koszyku, a uzyskacie rabat -30% na bilety w wersji "Standard"! Więcej informacji na temat akademii 2024 znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...