我正在构建一个实时移动应用程序(本机),我有兴趣从用户登录屏幕启动该应用程序,然后继续。
我想我需要 Express + primus和 socket.io(或 sockjs)+ passport.socketio + redis(不是 100% 确定我需要 redis)来构建我的后端。
我什至发现这个循序渐进的教程真的很有帮助,它需要我一步一步地制作一个安全的 api。
我的问题是双重的:
- 如何调整此示例以使用 TOKENS 而不是 cookie(因为我正在构建本机移动应用程序而不是浏览器 Web 应用程序)并且根据 this 更安全。
- 如何将 express 与 socket.io 绑定 - 换句话说,socket.io 如何知道用户是否经过身份验证?
我欢迎任何意见或建议。
谢谢你。