我正在尝试测试一个场景,一方面,匿名用户应该立即断开与Websocket连接的连接,另一方面,经过身份验证的用户应该保持在websocket连接中。第一种情况可以通过使用下面的代码轻松测试。身份验证过程无效。
对于会话存储,我将Cookie身份验证与数据库结合使用:Symfony PDO Session Storage。它一切正常,但是当使用身份验证测试所描述的行为时,我不知道如何在测试中验证用户。作为客户,我正在使用Pawl asynchronous Websocket client.这看起来如下:
\Ratchet\Client\connect('ws://127.0.0.1:8080')->then(function($conn) {
$conn->on('message', function($msg) use ($conn) {
echo "Received: {$msg}\n";
});
$conn->send('Hello World!');
}, function ($e) {
echo "Could not connect: {$e->getMessage()}\n";
});
我知道作为第三个参数,我可以将头信息传递给“connect”方法,但我无法找到一种方法,以便在ws握手期间连接客户端并正确传递cookie。我想到了类似的东西:
这是我认为可行的理论,但用户始终在websocket端保持匿名。这是迄今为止理论的代码:
// ...
use Symfony\Bundle\FrameworkBundle\Test\WebTestCase;
class WebsocketTest extends WebTestCase
{
static $closed;
protected function setUp()
{
self::$closed = null;
}
public function testWebsocketConnection()
{
$loop = Factory::create();
$connector = new Connector($loop);
// This user exists in database user tbl
$symfClient = $this->createSession("testuser@test.com");
$connector('ws://127.0.0.1:80', [], ['Origin' => 'http://127.0.0.1', 'Cookie' =>
$symfClient->getContainer()->get('session')->getName() . '='
. $symfClient->getContainer()->get('session')->getId()])
->then(function(WebSocket $conn) use($loop){
$conn->on('close', function($code = null, $reason = null) use($loop) {
self::$closed = true;
$loop->stop();
});
self::$closed = false;
}, function(\Exception $e) use ($loop) {
$this->fail("Websocket connection failed");
$loop->stop();
});
$loop->run();
// Check, that user stayed logged
$this->assertFalse(self::$closed);
}
private function createSession($email)
{
$client = static::createClient();
$container = $client->getContainer();
$session = $container->get('session');
$session->set('logged', true);
$userManager = $container->get('fos_user.user_manager');
$em = $container->get('doctrine.orm.entity_manager');
$loginManager = $container->get('fos_user.security.login_manager');
$firewallName = 'main';
$user = $userManager->findUserByEmail($email);
$loginManager->loginUser($firewallName, $user);
// save the login token into the session and put it in a cookie
$container->get('session')->set('_security_' . $firewallName,
serialize($container->get('security.token_storage')->getToken()));
$container->get('session')->save();
$client->getCookieJar()->set(new Cookie($session->getName(), $session->getId()));
// Create session in database
$pdo = new PDOSessionStorage();
$pdo->setSessId($session->getId());
$pdo->setSessTime(time());
$pdo->setSessData(serialize($container->get('security.token_storage')->getToken()));
$pdo->setSessLifetime(1440);
$em->persist($pdo);
$em->flush();
return $client;
}
}
作为config_test.yml,我按以下方式配置了会话:
session:
storage_id: session.storage.mock_file
handler_id: session.handler.pdo
对于服务器端websocket实现,我使用的是Ratchet,它被以下Symfony包裹包裹:Gos Websocket Bundle
如何在测试websockets时对用户进行身份验证?在websocket服务器上,用户总是像“anon-15468850625756b3b424c94871115670”,但是当我手动测试时,他连接正确。
其他问题(二级):如何测试主题订阅? (发布订阅) 互联网上没有博客条目或任何其他内容。
更新:没有人测试他们的websockets吗?这是不重要的,无用的,为什么没有人能帮助解决这个重要的话题?
答案 0 :(得分:3)
你在马之前有一个购物车。当您在客户端连接上设置cookie时,该cookie仅在后续请求(websockets或XHR,GET,POST等)上发送,前提是cookie限制(httpOnly,secure,domain,path等) )匹配。
在websocket连接的初始握手期间发送任何可用的cookie。在开放连接上设置cookie将在客户端上设置cookie,但由于套接字已经是一个开放连接并且已建立(握手后),因此服务器将在该连接期间对这些cookie视而不见。
有些人在握手期间成功设置了cookie。但是,这需要服务器和客户端套接字实现支持此行为并将凭据作为get参数传递(不良做法)。
所以我认为你唯一真正的选择是:
如果您选择最后一个选项,您仍然可以设置cookie并查找cookie以恢复重新连接的连接。