【发布时间】:2015-09-19 16:19:06
【问题描述】:
在RFC6455 第 7 和 8 页,您可以看到服务器如何处理客户端的 Sec-WebSocket-Key 值(连接个人 GUID,使用 SHA1 并返回 base64 编码字符串)。
我猜这是出于安全原因。如果客户端知道服务器 GUID,它可以进行相同的计算并将答案与其个人结果进行比较,以识别服务器。
但是客户端如何知道服务器的 GUID?还是这个算法有完全不同的原因?
【问题讨论】:
标签: security http networking websocket handshake