有沒有辦法為推送服務設定“allowed_origins”
https://pusher.com
現在任何知道我的“app_key”的人都可以連接到我在 pusher.com 中的套接字服務器“app_key”在瀏覽器控制臺的套接字請求地址中,所以它不安全!
uj5u.com熱心網友回復:
那不會使它更安全。這可能是 Pusher 沒有這樣的功能的原因。惡意行為者仍然可以輕松地從任何服務器發送任意標頭并訂閱頻道。
如果您擔心誰可以訂閱頻道(例如,您正在廣播敏感訊息),則必須使用私人頻道。
轉載請註明出處,本文鏈接:https://www.uj5u.com/shujuku/411091.html
標籤:
