【问题标题】:SignalR application security with client mobile appsSignalR 应用程序安全与客户端移动应用程序
【发布时间】:2015-10-30 04:38:14
【问题描述】:

我正在开发 SignalR 应用程序,我的客户端应用程序是移动应用程序。 (Android 和 iOS)。

问题-

CORS - 如果所有呼叫都来自移动设备,我是否必须启用跨域?

安全性 - 在这种情况下保护我的 SignalR 应用程序的最佳方法是什么。我已经在此处阅读了有关 Signal Security 的信息

http://www.asp.net/signalr/overview/security/introduction-to-security

http://www.asp.net/signalr/overview/security/hub-authorization

但不确定在我的所有呼叫都来自移动设备的情况下应用哪一个。

【问题讨论】:

    标签: signalr


    【解决方案1】:

    不,您不需要启用 CORS,除非处理 SignalR 的服务器位于与网络服务器不同的 URL。

    关于安全性,请遵循您链接到的 SignalR 文档中的建议。首先使用 SSL,并要求在中心级别进行授权。具体采用哪种方法取决于您的要求。例如,您是针对 Windows 域服务器、本地数据库还是第三方服务(如 facebook 或 gmail)进行身份验证?

    使用 SignalR 进行身份验证的综合示例资源是 JabbR 项目:

    http://about.jabbr.net/

    https://github.com/JabbR/JabbR

    【讨论】:

    • 那么您的意思是 CORS 仅适用于浏览器客户端吗?而不是 .net 客户端或移动应用程序客户端?
    • 如何实现对数据库的身份验证?有链接吗?
    猜你喜欢
    • 2018-03-07
    • 2019-04-07
    • 1970-01-01
    • 2022-09-24
    • 2012-04-03
    • 1970-01-01
    • 1970-01-01
    • 2020-09-28
    • 1970-01-01
    相关资源
    最近更新 更多