Аутентификация для WebSocket до сих пор нет стандарта. Андрей Кузнецов.
Вставка
- Опубліковано 14 жов 2024
- Выступление на ArchDays 2023. Забронируйте участие на следующей конференции: archconf.ru/arch
Протокол WebSocket появился более 10 лет назад, однако, до сих пор в стандартах отсутствуют рекомендации по выполнению аутентификации для WebScoket-соединений. Обсудим, что же это за зверь такой - WebSocket, почему вообще нужна аутентификация и где здесь можно ошибиться, а также сравним разные варианты ее реализации, включая неочевидные особенности и проблемы.
Три раза пересмотрел чать про ticket но так и не понял в чём соль) Что нам мешает привязать jwt к ip, разве не тоже самое получается? В общем целом доклад хороший👍
Айпи может меняться, если на мобилке например