【问题标题】:Laravel IO Socket and redis over SSL https connectionLaravel IO Socket 和 redis 通过 SSL https 连接
【发布时间】:2016-08-08 14:36:21
【问题描述】:

目前有带有 laravel 广播的 IO 套接字,redis 可以正常工作。直到我在域上设置 SSL 证书。

我在端口 3001 上运行了 redis-server。

然后有个socket.js设置监听3000。

我的 JS 在我通过 io('//{{ $listen }}:3000') 收听的页面上。

任何关于如何通过 https 进行这项工作的指导都会很棒。我可以只使用 443 作为端口吗?

谢谢。

我的 socket.js

var app = require('express')();
var http = require('http').Server(app);
var io = require('socket.io')(http);
var Redis = require('ioredis');
var redis = new Redis();
redis.subscribe('notifications', function(err, count) {
});
redis.on('message', function(channel, message) {
    console.log('Message Recieved: ' + message);
    message = JSON.parse(message);
    io.emit(channel + ':' + message.event, message.data);
});
http.listen(3000, function(){
    console.log('Listening on Port 3000');
});

【问题讨论】:

    标签: laravel ssl io redis


    【解决方案1】:

    首先,设置您的 serverOptions 对象:

    var serverOptions = {
        port: 3000,
        host: 127.0.0.1, //address to your site
        key: '/etc/nginx/ssl/your_site/server.key', //Or whatever the path to your SSL is
        cert: '/etc/nginx/ssl/your_site/server.crt',
        NPNProtocols: ['http/2.0', 'spdy', 'http/1.1', 'http/1.0']
    }
    

    对于NPNProtocols,您可能并不关心所有这些,但它们仅供参考。

    现在只需创建服务器:

    var app = require('https').createServer(serverOptions),
        io = require('socket.io')(app);
    

    在他看来,这应该非常适合您的源。\

    作为旁注,你的东西是完全开放的,任何人都可以在你的网络套接字上收听,所以不应该通过这里发送任何私人的东西。如果您需要将数据设为私有,那么您将需要两件事中的一件;

    1. 类似JWT-Auth Token
    2. 与Redis 队列接口的自定义内容:

    这是后者的一个例子:

    var SECRET_KEY = '<YOUR_LARAVEL_SECRET_KEY>';
    var laravel_session_parser = {
        ord: function (string) {
            return string.charCodeAt(0);
        },
        decryptSession: function (cookie, secret) {
            if (cookie) {
                var session_cookie = JSON.parse(new Buffer(cookie, 'base64'));
                var iv = new Buffer(session_cookie.iv, 'base64');
                var value = new Buffer(session_cookie.value, 'base64');
                var rijCbc = new mcrypt.MCrypt('rijndael-128', 'cbc');
                rijCbc.open(secret, iv);
                var decrypted = rijCbc.decrypt(value).toString();
                var len = decrypted.length - 1;
                var pad = laravel_session_parser.ord(decrypted.charAt(len));
                return phpunserialize.unserialize(decrypted.substr(0, decrypted.length - pad));
            }
            return null;
        },
        getUidFromObj: function (obj, pattern) {
            var regexp = /login_web_([a-zA-Z0-9]+)/gi;
            if (pattern) {
                regexp = pattern;
            }
            var u_id = null;
            for (var key in obj) {
                var matches_array = key.match(regexp);
                if (matches_array && matches_array.length > 0) {
                    u_id = obj[matches_array[0]];
                    return u_id;
                }
            }
            return u_id;
        },
        getRedisSession: function (s_id, cb) {
            var _sessionId = 'laravel:' + s_id;
            client.get(_sessionId, function (err, session) {
                if (err) {
                    cb && cb(err);
                    return;
                }
                cb && cb(null, session);
            });
        },
        getSessionId: function (session, _callback) {
            var u_id = null,
                err = null;
            try {
                var laravelSession = phpunserialize.unserialize(phpunserialize.unserialize(session));
                u_id = laravel_session_parser.getUidFromObj(laravelSession);
            } catch (err) {
                _callback(err, null);
            }
            _callback(err, u_id);
        },
        ready: function (socket, _callback) {
            if (typeof socket.handshake.headers.cookie === 'string') {
                var cookies = cookie.parse(socket.handshake.headers.cookie);
                var laravel_session = cookies.laravel_session;
                var session_id = laravel_session_parser.decryptSession(laravel_session, SECRET_KEY);
    
                laravel_session_parser.getRedisSession(session_id, function (err, session) {
                    if (!err && session) {
                        laravel_session_parser.getSessionId(session, function (err, user_id) {
                            if (user_id) {
                                _callback(null, session_id, user_id, laravel_session)
                            } else {
                                _callback(new Error('Authentication error'), null);
                            }
                        });
                    } else {
                        _callback(new Error('Authentication error'), null);
                    }
                });
            }
        }
    };
    

    现在您可以让IO 在个人session 建立与socket.io 的连接时获取他们的实例

    io.on('connection', function (socket) {
        laravel_session_parser.ready(socket, function(err, session_id, user_id, laravel_session) {
            //log out the variables above to see what they provide
        });
    });
    

    注意,我更喜欢在 NodeJS 中使用 dotenv 在 Laravel 和 Node 之间共享环境变量。

    那你就可以process.env.APP_KEY,不用担心共享变量了。

    另外值得注意的是,上面的脚本并不完整,也没有准备好生产,它只是用作示例。

    【讨论】:

    • 我有点明白你在说什么。我将在主要问题中包含我的内容,因为不太确定如何实施您的建议。
    • @Dean 只做app.listen(serverOptions.port) 而不是http.listen(3000...
    • 谢谢,defo 为我指明了正确的方向。连接不受信任?
    • 确保您没有通过http:// 在https:// 页面上加载资产。 :)
    • 我担心这不是问题。当我访问IP-ADDRESS:3000 时,我看到一条消息说连接不安全:(
    猜你喜欢
    • 2017-03-16
    • 2020-09-14
    • 2020-09-04
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-12-03
    • 1970-01-01
    相关资源
    最近更新 更多