【发布时间】:2019-12-06 16:03:16
【问题描述】:
我有一个 Mosquitto 服务器正在运行,我在该服务器上激活了 websocket 监听器。一切正常,我可以从 Angular 应用程序订阅/发布。我没有从 Mosquitto 激活 SSL,但我使用 Nginx 进行了反向代理,有效地加密了 websocket。我无法通过ws 访问,只能通过wss 访问。
现在将 websocket 连接限制为仅对经过身份验证的用户的最佳做法是什么?向外界启用该位置将使 MQTT 服务器加密,但可供所有人使用。有没有办法将连接限制为仅经过身份验证的用户,如果是,如何?
编辑
感谢@john-romkey 的澄清,我现在可以在 Mosquitto 端激活身份验证,并启用受限于 Web 客户端所需操作的用户。该文档还提到了身份验证插件,所以我想知道是否有任何基于令牌的身份验证插件可以消除将用户/密码传递给前端的需要。
【问题讨论】:
标签: authentication websocket mqtt mosquitto