安全WebSocket的身份验证

时间:2019-02-07 21:57:26

标签: android ssl websocket

我需要在我的应用程序中保护Websocket。很少有关于确保Websocket安全的建议

  1. 使用安全的网络套接字(wss)。
  2. 建立连接之前,对客户端进行身份验证。
  3. 数据加密。

我认为使用SSL协议(即wss)应该足以保护Websocket,因为它已经包含了标准加密。

让我知道我是否使用WSS,是否仍需要对Websocket客户端进行身份验证并加密数据。

有什么办法,黑客仍然可以嗅探安全的Websocket连接(wss)。如何完全阻止任何黑客入侵Websocket连接。

0 个答案:

没有答案