@thereisnonickname

WebSocket. Как пробросить пару логин: пароль не используя тело сообщения вебсокета и url?

Добрый день!

Есть приложение на основе фреймворка Sanic, один из эндпоинтов которого является веб-сокетом (на базе библиотеки WebSockets). Передо мной стоит задача сделать авторизацию на данном веб-сокете, но есть одно (даже два) "но": нельзя использовать для этого url и сообщение из веб-сокета (технически - можно, просто не дозволено)
Какой есть выход из ситуации?
Есть JS-клиенты, которые будут посылать логин: пароль на данный веб-сокет эндпоинт (как - пока неизвестно, будет зависить от того, каким образом я реализую авторизацию), но нужно учесть, чтобы они могли это сделать.

UPD.: Да, в сокет прилетают сообщения, которые дальше пробрасываются в другие микросервисы. Они валидируются по схеме. Я не могу просто так впилить туда пару логин: пароль. Мне сказали найти другое решение (намекнули, что оно очень простое..)

Что можно сделать?
Помогите, пожалуйста, что-то я совсем в тупик зашёл..
  • Вопрос задан
  • 227 просмотров
Пригласить эксперта
Ответы на вопрос 1
Stalker_RED
@Stalker_RED
Отправлять не логин и пароль, а одноразовый токен авторизации, например?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы