クローズド アプリを作成しています (ユーザーはそれを使用するために認証する必要があります)。Latchet セッションから現在認証されているユーザーを特定するのに問題があります。apache は長期接続をサポートしていないため、別のサーバー インスタンスで Latchet をホストしています。これは、ユーザーが 2 つの session_id を受け取ることを意味します。接続ごとに 1 つ。両方の接続で現在のユーザーを識別できるようにしたいと考えています。
私のクライアント コードは、AngularJS に基づく SPA です。クライアント WS には、Autobahn.ws WAMP v1 実装を使用しています。ab フレームワークは認証の方法を指定します: http://autobahn.ws/js/reference_wampv1.html#session-authenticationですが、これを行うにはどうすればよいですか?
ユーザー名とパスワードをクライアントに保存し、ログインが実行されたら再送信しますか (ちなみに、これは私の SPA の残りの部分とは別のものです)。もしそうなら、これはセキュリティ上の懸念ではないでしょうか?
そして、認証要求サーバー側を受け取るのは何ですか? 私はこれの例を見つけることができません...
助けてください?
PS タグ「Latchet」を作成するのに十分な評判がないので、代わりに Ratchet (Latchet が構築されている) を使用しています。