【发布时间】:2012-12-15 21:21:57
【问题描述】:
我有多个客户端从应用程序连接到 Node.js TCP 套接字服务器。我想知道一种管理他们会话的安全方式。
用户名 + 密码通过套接字传递到服务器。服务器确认这是正确的。
我认为我现在需要生成一个唯一令牌以发送回客户端。
现在,如果用户关闭应用程序,然后再次打开,此令牌可以传递给服务器,因此服务器将再次确认用户已通过身份验证。
不过,此令牌可能会被其他人用来访问此人的帐户。有没有办法防止这种情况发生?
是否有更安全的方式(同时仍保持用户无需再次登录即可进行身份验证的能力)?
您将如何使用同一登录名处理来自其他设备的连接。他们得到不同的令牌还是相同的令牌?
非常感谢。
【问题讨论】:
标签: node.js sockets session authentication tcp