Тут кстати вопрос не только безопасности, но и того что ws не будет работать для клиентов за проксиком. Поэтому wss нужно в обязательном порядке включать, если есть вероятность того что клиент будет через прокси работать.
-- Павел > ---------------------------------------------------------------------- > > Message: 1 > Date: Fri, 23 Sep 2016 03:19:56 +0300 > From: Akzhan Abdulin <[email protected]> > To: "Moscow.pm group" <[email protected]> > Subject: Re: [Moscow.pm] Аутентификация для REST API > Message-ID: > <CAGOcgF0Wk95rMrMtm7ge0cr1u5_nc7dDRoX4OajKj2zk79KBzw@mail. > gmail.com> > Content-Type: text/plain; charset="utf-8" > > Хотя тут же вспоминается и https/wss, его часто со временем приходится > включать в обязательном порядке. Это немного оффтопик, но на ту же тему > безопасности. >
-- Moscow.pm mailing list [email protected] | http://moscow.pm.org
