在url中表示用户身份,以建立ws连接,如果没有权限控制,用户身份会被冒充。
注意,token是在url里传输的,但是经过https/ssl/tls,url后面的部分是加密的,所以安全。
参考:
https://baijiahao.baidu.com/s?id=1689392196145742708&wfr=spider&for=pc
https://www.cnblogs.com/excelsiorly/p/15900410.html

在url中表示用户身份,以建立ws连接,如果没有权限控制,用户身份会被冒充。
注意,token是在url里传输的,但是经过https/ssl/tls,url后面的部分是加密的,所以安全。
参考:
https://baijiahao.baidu.com/s?id=1689392196145742708&wfr=spider&for=pc
https://www.cnblogs.com/excelsiorly/p/15900410.html