웹앱으로 로그인 후(여기까진 REST)
웹소켓써서 채팅기능 구현하려 하는데
백엔드에서 이놈이 어떤 유저인지를 어케 구분하냐
클라에서 백엔드로 유저네임 그대로 보내는건 취약점 있을거같은데
토큰 직접 발급해서 분배하는 수밖에 없나?
웹앱으로 로그인 후(여기까진 REST)
웹소켓써서 채팅기능 구현하려 하는데
백엔드에서 이놈이 어떤 유저인지를 어케 구분하냐
클라에서 백엔드로 유저네임 그대로 보내는건 취약점 있을거같은데
토큰 직접 발급해서 분배하는 수밖에 없나?
해당 댓글은 삭제되었습니다.
써드파티 따로 안쓰고 json으로 간단한 정보 몇개만 넣었음
어차피 암호화 박아야하는데 걍 jwt써서 로그인이랑 채팅접속 부분 통합하는게 낫겠지?
토큰 통합 ㅇㅇ
ㅇㅋㅇㅋ 어차피 바꿔야할건데 규모 커지기 전에 지금 갈아야겠노
로그인했다는 거 자체가 클라에서 토큰을 받았다는거 아냐
써드파티 따로 안쓰고 json으로 간단한 정보 몇개만 넣었음
이후 동기화는 express 쓰는중이라 express-session 으로 해결할 예정인데 http req랑 ws req랑 연동이 안된다