我开始使用Web套接字并找到了that link,它说的是我无法理解的东西:
当存在代理或网络中介时,安全连接成功的可能性更高,因为中介不太倾向于尝试转换安全流量。
那么我们假设没有中介,那么,谁倾向于改变我的安全流量呢?
我知道Sec-WebSocket-Key
和Sec-WebSocket-Accept
,因此Sec-WebSocket-Key
可以被操纵,但为什么数据最初会被操纵?
答案 0 :(得分:2)
中介人不会提高连接率。也许你误读了这句话(可能是语言障碍)。
HTTPS可在中间人出现时提高连接率 。特别是,旧的HTTP代理可能不知道什么是websockets,并将这种流量误认为是常规HTTP。然后他们可能会意外干涉。
使用HTTPS,代理无法访问连接内容,因此无法执行任何操作。