我已经看到了许多扩展CreateConnectionId
signalR 集线器类的示例,例如:
http://www.kevgriffin.com/maintaining-signalr-connectionids-across-page-instances/
但是将每个用户的 connection_id 更改为他的 UserId(请记住,我使用的是开箱即用的标准 asp 会员提供程序)是否会构成安全威胁?我可以看到这样做有多好,因此我不必保留从用户到 connection_id 的内部映射,但我还认为如果我将其存储在用户浏览器上的 cookie 中,它可能会带来安全威胁。