在 websocketadapter 中使原始请求对象或原始请求头可用
作者: klausmyrseth创建于 2026年9月15日更新于 2026年9月16日
标签enhancement
原因:我正在做一些更加商业化的事情,我实际上拥有一个合适的安全系统,该系统对我们的 IAM 进行预授权。身份验证信息和路由信息存储在原始请求的头中,对于我来说,授权任何在 WebSocket 中进行的操作是至关重要的。它不仅包含身份验证信息,还包含原始客户端 IP 地址以及我需要用于支持 GDPR 和其他安全方面的更多信息,这些方面涉及从地理围栏到白名单/黑名单、授权和身份验证等各种内容。为了完全安全,我需要将此操作完全处理在 WebSocket 外部,就像我们在使用支持此功能的以前的 Web 服务器时所做的那样,我们通过扩展协议 Sec-WebSocket-Protocol 来使我们的安全解决方案能够在请求中添加所需的数据,并传递给服务器。 Antix 默认支持此功能,因此我很惊讶 Robyn 没有将其公开。我们可以放弃我们的安全级别,并在 WebSocket 中使用身份验证包,但这使我必须自行实现一个完整的安全系统,包括续订等操作,这些操作已经由第三方安全系统处理,只是一种要求我产品获得更多安全问题的方式。
内容来源: sparckles/Robyn