私は現在、node.jsとsocket.ioをPHPフレームワークと統合することに取り組んでいます。
ユーザーが私のサイトにログインしたら、彼/彼女のセッションをデータベースに保存し、ユーザーIDを割り当てます。
node.jsへのリクエストが有効かどうかを検証できる唯一の方法は、** cookie(セッションID)とユーザーIDをnode.jsに送信し、セッションIDが有効でユーザーIDが属しているかどうかをデータベースで確認することです。このセッションIDに。これは、node.jsmysqlモジュールで発生します。
これが唯一の方法ですか?それは「安全」ですか?