ユーザーがアカウントを作成し、Django、Orbited、および Twisted を使用してリアルタイムでチャットできるサイトを作ろうとしています。2 人のユーザーの個別のチャットを非公開にして、その人だけが見ることができるようにしたいです。
Orbited に関する私の知識に基づいて (サイトがダウンしているように見えるため制限されているため、ブログの投稿などをやめていました)、基本的に誰でも購読してメッセージを送信できるチャネルがあります。 . 購読は Javascript を介して行われるため、誰かが購読しているチャネルを変更し、他の誰かのプライベート チャットに購読して、彼らの発言を確認するのは簡単です。
では、これをどのように回避し、Orbited のチャネルで何らかの認証を行うのでしょうか? 私は周りを見回しており、ほとんどの人が Hotdot を例として挙げていますが、あまり文書化されていないため、理解するのは困難です. また、購読を許可する前に認証をチェックするだけのようですが、ログインすると、必要なチャンネルに購読することができます.