suchen
HeimJavajavaLernprogrammWie stellen Sie bei der Entwicklung eines WebSocket -Servers mit Netty4 sicher, dass der Browser die Antwort von 401 korrekt erkennt?

Wie stellen Sie bei der Entwicklung eines WebSocket -Servers mit Netty4 sicher, dass der Browser die Antwort von 401 korrekt erkennt?

Netty4 WebSocket Server: Richtige Browser 401 Antworten

Bei der Entwicklung von WebSocket -Servern mit Netty4 muss häufig das Client -Token überprüfen. Wenn die Überprüfung fehlschlägt, sollte der Server den 401 -Statuscode zurückgeben und die Verbindung schließen. Browser erhalten diese Antwort jedoch manchmal nicht korrekt. In diesem Artikel wird ausführlich erklärt, wie dieses Problem behoben werden kann.

Frage: Verwenden Sie var socket = new WebSocket("ws://127.0.0.1:18080/ws?token=xxxx"); Um eine Verbindung zum Server herzustellen, und der Server überprüft das Token. Bei einem Fehler gibt der Server 401 zurück und schließt die Verbindung, aber der Browser erhält keine 401 -Antwort. Der Servercode -Snippet lautet wie folgt:

 private void httpesponse401 (ChannelHandlerContext CTX, FullhttpRequest Request) {
    FULLHTTPResponse -Antwort = new DefaultFullHttPesponse (Request.Protocolversion (), httpresponsestatus.unauthorized);
    response.Headerers (). set (httpheadernames.content_length, 0);
    ctx.writeAndFlush (Antwort) .AddListener (ChannelelfUTurelistener.CLOSE);
    ReferenceCountUtil.Release (Anfrage);
}

Ursache: Das Problem liegt in der Websocket -Handshake -Phase. Die Handshake -Anfrage ist eine HTTP -Anfrage, aber nachdem der Handschlag erfolgreich ist, ist die Kommunikation kein HTTP -Protokoll mehr. Daher muss die Antwort von 401 in der Handshake -Phase zurückgegeben werden.

Lösung: Überprüfen Sie das Token in dem Code, der die WebSocket -Handshake -Anfrage übernimmt. Wenn die Überprüfung fehlschlägt, wird die Antwort von 401 direkt zurückgegeben und die Logik der WebSocket -Verbindungsanlage nicht ausgeführt.

Verbessertes Codebeispiel:

 @Override
public void ChannelRead (ChannelHandlerContext CTX, Object MSG) löst Ausnahme {
    if (msg instanceof fullhttprequest) {
        Fullhttprequest request = (fullhttprequest) msg;
        String token = ExtractTokenFromRequest (Anfrage); // Die Helferfunktion von Token if (! Validateteoken (token)) {
            httPresponse401 (CTX, Anfrage);
            zurückkehren;
        }

        // Token -Überprüfung wird übergeben. Fortsetzung WebSocket Handshake WebSocketServerhandshakerFactory WSFactory = New WebSocketServerhandshakerFactory (
                GetWebsocketLocation (Anfrage), NULL, Falsch);
        WebSocketServerhandshaker Handshaker = WSFactory.newhandshaker (Anfrage);
        if (Handshaker == null) {
            WebSocketServerhandshakerFactory.SendunSupportedversionResponse (ctx.channel ());
        } anders {
            Handshaker.Handshake (ctx.channel (), Anfrage);
        }
    } else if (msg instanceof webocketframe) {
        // Websocket -Frames} verarbeiten}
}

private String extractokenFromRequest (fullhttpRequest -Anfrage) {{
    String uri = request.uri ();
    String [] parts = uri.split ("\\?");
    if (parts.length> 1) {
        String [] params = vart [1] .Split ("&");
        für (String Param: Params) {
            String [] KeyValue = param.split ("=");
            if (keyValue.length == 2 && keyValue [0] .equals ("token")) {
                return keyValue [1];
            }
        }
    }
    null zurückkehren;
}


private boolean validateteoken (String Token) {
    // Implementieren Sie die Token -Überprüfungslogik hier retoken token! = Null && token.equals ("validToken"); // Beispiel, ersetzen Sie die tatsächliche Überprüfungslogik}

private void httpesponse401 (ChannelHandlerContext CTX, FullhttpRequest Request) {
    FullhttPesponse response = new DefaultfullhttPesponse (
            Httpversion.http_1_1, httpresponsestatus.unauthorized);
    response.headerers (). set (httpheadernames.content_type, "text/plain; charset = utf-8");
    response.Headerers (). set (httpheadernames.content_length, response.content (). lesableBytes ());
    ctx.writeAndFlush (Antwort) .AddListener (ChannelelfUTurelistener.CLOSE);
    ReferenceCountUtil.Release (Anfrage);
}

Durch die Durchführung einer Token -Überprüfung während der Handshake -Phase und der Rückgabe einer 401 -Antwort kann der Browser den Grund für die Schließung der Verbindung korrekt identifizieren und so einen robusteren WebSocket -Server aktivieren. extractTokenFromRequest -Funktion verbessert die Robustheit der Token -Extraktion. Bitte ersetzen Sie token -Überprüfung im Beispiel durch Ihre tatsächliche Überprüfungslogik.

Das obige ist der detaillierte Inhalt vonWie stellen Sie bei der Entwicklung eines WebSocket -Servers mit Netty4 sicher, dass der Browser die Antwort von 401 korrekt erkennt?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Stellungnahme
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn
JVM Performance gegen andere SprachenJVM Performance gegen andere SprachenMay 14, 2025 am 12:16 AM

JVM'SPERFORMANCEISCORTITITIONWITHOTHOTHERRUNTIMEN, OPFORMENTABALANCEFEED, Sicherheit und Produktivität.1) JVmusesjitCompilationfordynamicoptimierungen.2)

Java -Plattform Unabhängigkeit: Beispiele für den GebrauchJava -Plattform Unabhängigkeit: Beispiele für den GebrauchMay 14, 2025 am 12:14 AM

JavaachievsplattformIndependencethroughthejavavirtualMachine (JVM), Zulassung von CodetorunonanyPlatformWithajvm.1) codiscompiledIntobytecode, NotMachine-spezifischCode.2) bytecodeIsinterpreted bythejvm, ermöglicht, zu ermöglichen

JVM -Architektur: Ein tiefes Tauchgang in die virtuelle Java -MaschineJVM -Architektur: Ein tiefes Tauchgang in die virtuelle Java -MaschineMay 14, 2025 am 12:12 AM

ThejvmisanabstractComputingMachinecrucialForrunningjavaprogramsduToitSplatform-unabhängige Architektur.itincludes: 1) ClassloaderforFoLoading-Klassen, 2) Runtimedataardeatastorage, 3) ExeclectueNeginewitherdinterpreter, Jitcompiler, undgarbaglector

JVM: Ist JVM mit dem Betriebssystem verwandt?JVM: Ist JVM mit dem Betriebssystem verwandt?May 14, 2025 am 12:11 AM

JvmhasaclosereLationship withtheosasittranslatesjavabyteCodeIntomachine-spezifische Struktur, ManagesMemory und HandlesGAGAGECollection

Java: Schreiben Sie einmal, rennenJava: Schreiben Sie einmal, rennenMay 14, 2025 am 12:05 AM

Die Java -Implementierung "einmal schreiben, überall rennen" wird in Bytecode zusammengestellt und auf einer Java Virtual Machine (JVM) ausgeführt. 1) Schreiben Sie Java -Code und kompilieren Sie ihn in Bytecode. 2) Bytecode läuft auf einer beliebigen Plattform, wobei JVM installiert ist. 3) Verwenden Sie die Java Native Interface (JNI), um plattformspezifische Funktionen zu verarbeiten. Trotz Herausforderungen wie JVM-Konsistenz und der Verwendung von plattformspezifischen Bibliotheken verbessert Wora die Entwicklungseffizienz und die Flexibilität der Bereitstellung erheblich.

Java -Plattform Unabhängigkeit: Kompatibilität mit unterschiedlichem BetriebssystemJava -Plattform Unabhängigkeit: Kompatibilität mit unterschiedlichem BetriebssystemMay 13, 2025 am 12:11 AM

JavaachievesplattformIndependencethroughthejavavirtualMachine (JVM), die Codetorunondifferentoperatingsystems mit der Modifizierung von TheJVMCompilesjavacodeIntoplatform-inindivespendentBytecode, abgerechnet, abtrakt, abtret, abtrakt,

Welche Funktionen machen Java immer noch mächtigWelche Funktionen machen Java immer noch mächtigMay 13, 2025 am 12:05 AM

JavaispowerfulDuetoitsplattformindependenz, objektorientierteNature, Richstandardlibrary, PerformanceCapabilities, andstrongSecurityFeatures.1) PlattformindependenceAllowsApplicationStorunonanyDevicesupportingjava)

Top Java -Funktionen: Ein umfassender Leitfaden für EntwicklerTop Java -Funktionen: Ein umfassender Leitfaden für EntwicklerMay 13, 2025 am 12:04 AM

Zu den Top-Java-Funktionen gehören: 1) objektorientierte Programmierung, Unterstützung von Polymorphismus, Verbesserung der Code-Flexibilität und -wartbarkeit; 2) Ausnahmebehörigkeitsmechanismus, Verbesserung der Code-Robustheit durch Try-Catch-finaler Blöcke; 3) Müllsammlung, Vereinfachung des Speichermanagements; 4) Generika, Verbesserung der Art Sicherheit; 5) ABBDA -Ausdrücke und funktionale Programmierung, um den Code prägnanter und ausdrucksstärker zu gestalten; 6) Reiche Standardbibliotheken, die optimierte Datenstrukturen und Algorithmen bereitstellen.

See all articles

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

Video Face Swap

Video Face Swap

Tauschen Sie Gesichter in jedem Video mühelos mit unserem völlig kostenlosen KI-Gesichtstausch-Tool aus!

Heißer Artikel

Nordhold: Fusionssystem, erklärt
4 Wochen vorBy尊渡假赌尊渡假赌尊渡假赌
Mandragora: Flüstern des Hexenbaum
3 Wochen vorBy尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

DVWA

DVWA

Damn Vulnerable Web App (DVWA) ist eine PHP/MySQL-Webanwendung, die sehr anfällig ist. Seine Hauptziele bestehen darin, Sicherheitsexperten dabei zu helfen, ihre Fähigkeiten und Tools in einem rechtlichen Umfeld zu testen, Webentwicklern dabei zu helfen, den Prozess der Sicherung von Webanwendungen besser zu verstehen, und Lehrern/Schülern dabei zu helfen, in einer Unterrichtsumgebung Webanwendungen zu lehren/lernen Sicherheit. Das Ziel von DVWA besteht darin, einige der häufigsten Web-Schwachstellen über eine einfache und unkomplizierte Benutzeroberfläche mit unterschiedlichen Schwierigkeitsgraden zu üben. Bitte beachten Sie, dass diese Software

mPDF

mPDF

mPDF ist eine PHP-Bibliothek, die PDF-Dateien aus UTF-8-codiertem HTML generieren kann. Der ursprüngliche Autor, Ian Back, hat mPDF geschrieben, um PDF-Dateien „on the fly“ von seiner Website auszugeben und verschiedene Sprachen zu verarbeiten. Es ist langsamer und erzeugt bei der Verwendung von Unicode-Schriftarten größere Dateien als Originalskripte wie HTML2FPDF, unterstützt aber CSS-Stile usw. und verfügt über viele Verbesserungen. Unterstützt fast alle Sprachen, einschließlich RTL (Arabisch und Hebräisch) und CJK (Chinesisch, Japanisch und Koreanisch). Unterstützt verschachtelte Elemente auf Blockebene (wie P, DIV),

Herunterladen der Mac-Version des Atom-Editors

Herunterladen der Mac-Version des Atom-Editors

Der beliebteste Open-Source-Editor

MantisBT

MantisBT

Mantis ist ein einfach zu implementierendes webbasiertes Tool zur Fehlerverfolgung, das die Fehlerverfolgung von Produkten unterstützen soll. Es erfordert PHP, MySQL und einen Webserver. Schauen Sie sich unsere Demo- und Hosting-Services an.

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

Leistungsstarke integrierte PHP-Entwicklungsumgebung