這是我的設置:我正在構建一個帶有用戶登錄的服務(使用 Negroni 和 Gorilla),在登錄時,用戶獲得一個會話 cookie,服務器使用它來授權受保護的端點。受保護的端點之一允許用戶/客戶端打開與服務器的 websocket,如下所示:app := negroni.New()r := mux.NewRouter()r.HandleFunc("/auth/connection", func(rw http.ResponseWriter, req *http.Request) { // authorize request using req.Cookie("session_id") // create websocket conn, err := upgrader.Upgrade(rw, req, nil) if err != nil { panic(err) } defer conn.Close() // do stuff...})app.UseHandler(r)app.Run(":3000")但是,req.Cookies()始終為空,這意味著我無法授權任何請求"/auth/connection"——而且我幾乎肯定這不是 websocket 客戶端的問題(如果你很好奇,我正在使用這個 Python 包測試它:https ://github.com/liris/websocket-client)。我是否正確地接近了 websocket 的身份驗證?任何幫助/建議將不勝感激!
1 回答

30秒到達戰場
TA貢獻1828條經驗 獲得超6個贊
服務器將 WebSocket 握手作為普通 HTTP 請求處理,直到調用 Upgrade 為止。使用您將用于普通 HTTP 請求的任何身份驗證。
Gorilla 包不在帶有 auth 注釋的代碼行中起作用。
- 1 回答
- 0 關注
- 278 瀏覽
添加回答
舉報
0/150
提交
取消