[功能] 功能请求: 为 SSE `/connection/*` 端点支持 HttpOnly Cookie 身份验证
作者: secure-sauce-controller创建于 2026年4月13日更新于 2026年5月8日
目前,通过 `/connection/*` 与 Centrifugo 建立 SSE 连接需要在查询参数中传递令牌(例如 JWT)。在基于浏览器的应用中,这意味着令牌必须可在前端 JavaScript 中访问,从而增加通过以下方式泄露的风险:
内容来源: centrifugal/centrifugo