1

我正在使用javaee-websockets与大型应用程序集成的小型聊天应用servlet 3.0程序。我只希望授权用户访问聊天应用程序,授权是通过 servlet 完成的,并且授权密钥添加到HttpSession.

这里我开始HttpSession在配置类中使用,websocket serverendpoint但我无法从这里阻止未经授权的用户握手?

4

1 回答 1

0

您不需要阻止握手过程。

如果您在 web.xml 中为 WebSocket 端点(由 URI 路径表示)定义授权/身份验证,则 Servlet 实现甚至不会为未经授权的用户/请求启动握手过程。

于 2014-10-27T13:00:03.633 回答