【发布时间】:2017-01-18 04:16:57
【问题描述】:
如何使用 SockJs 通过 STOMP Java 客户端验证 Spring 非 Web Websocket?
基于会话的身份验证?基于令牌的身份验证?
文档说:
现有的 Web 应用程序已经使用基于 HTTP 的身份验证。例如
Spring Security 可以像往常一样保护应用程序的 HTTP URL。 由于 WebSocket 会话以 HTTP 握手开始,这意味着 映射到 STOMP/WebSocket 的 URL 已经被自动保护并且 需要身份验证。此外,打开 WebSocket 的页面 连接本身可能受到保护,因此在实际发生时 握手,用户应该已经通过身份验证。
实际上,我在没有身份验证的情况下进行连接,并且正在发送消息。我的 Java 服务器应用程序使用 Spring 框架,但我的客户端是 Java 客户端,而不是 Web 客户端。
【问题讨论】:
标签: java spring websocket sockjs