我正在使用快递框架和主宰。我看了很多关于juggernaut的例子,所有使用这种方法的例子(客户端):
var jug = new Juggernaut;
jug.subscribe("channel_name", function(data){
console.log("Got data: " + data);
});
安全吗?我不这么认为,每个人都可以从javascript控制台订阅一个频道。有没有办法从服务器端订阅频道?
答案 0 :(得分:1)
通过默默无闻使用安全性,使用随机通道名称(HMAC)。
答案 1 :(得分:0)
我不知道Juggernaut是如何工作的,但我知道Faye支持可以包含身份验证的扩展,因此订阅操作需要有效的令牌。请参阅:http://faye.jcoglan.com/node.html
值得检查Juggernaut是否支持类似的扩展/拦截模型。