服务器发送事件:识别重新连接客户端的最佳实践

我正在创建一个“数字排队票”应用程序,人们可以在其中主持队列,其他人排队。如果您排队,您基本上会看到当前正在服务的 nr、排队的人数、ETA 等。它是基于网络的,我决定使用 SSE 将更改(例如当前正在服务的 nr 更改时)推送给每个人那个特定的队列。

我需要一种方法来映射/识别每个客户端,以便如果他们断开一段时间然后重新连接,他们仍然会保持他们的位置。我知道如果出现错误,浏览器或 SSE 客户端将自动尝试重新连接。通常会延迟几秒钟,具体取决于浏览器。此外,数据流从它断开的点继续,因此使用 Last-Event-Id 不会丢失任何消息。

但是,例如,如果用户错误地退出了 safari,重新打开它并返回到相同的 URL,则会建立一个新的连接,即它不会“重新连接”。

我已经考虑过使用令牌或 cookie 来实现这一点。但是,SSE 标准不支持发送标头(或 POST 数据)。仅获取数据和 cookie。我可以将令牌作为查询参数传递。这里有一些我读过的信息:

https://community.apigee.com/questions/28794/best-practices-for-passing-an-access-token-without.html

https://www.rfc-editor.org/rfc/rfc6750#section-2.3

人们讨论与此相关的安全问题,但我认为由于人们匿名排队,并且令牌仅用于识别重新连接的客户端这一事实,这将不是问题。另外,我负责后端和前端。

使用 cookie 也可能有效,但我对它们的工作原理几乎一无所知。我假设我需要一个持久性 cookie 来识别正在“重新连接”的客户端?如果不是,也许我应该使用 WebSockets,或者轮询?我选择 SSE 的原因是我只需要单向通信。

我对此很陌生,所以任何提示都表示赞赏!几天来一直在阅读所有我能得到的东西,但到目前为止还没有找到一个好的解决方案。也许还有其他方法可以完成我想要的?


UYOU
浏览 98回答 2
2回答

明月笑刀无情

我肯定会和饼干一起去。我没有在 Go 中尝试过,但是这个链接显示了如何设置和接收 cookie。缺点是用户可以通过删除 cookie 来绕过它(他们可能有这样做的动机,所以他们可以插队?),并且(至少在欧盟)必须显示“我们使用 cookie”通知。您提到了用户关闭浏览器的情况,因此会话 cookie 是不够的,您需要使用具有过期时间的 cookie。第二种选择是尝试通过用户代理、IP 地址和其他一些标头的组合来尝试“指纹”用户。但这是不可靠的,特别是如果用户共享代理、VPN 等(并且有人仍然可以绕过它,例如切换浏览器或使用允许更改用户代理的插件。)

DIEA

在 SSE 消息中设置 id,浏览器将在重新连接时发送最后一个事件 id 标头。此外,它的服务器有责任跟踪由于客户端断开连接而发送或丢失的消息。https://www.html5rocks.com/en/tutorials/eventsource/basics/#toc-lastevent-id
打开App,查看更多内容
随时随地看视频慕课网APP

相关分类

Go