WebSocket 403报错怎么解决 WebSocket连接权限验证失败处理【经验】

幻夢星雲

幻夢星雲

2026-05-29

757人浏览

原创

websocket返回403并非权限问题,而是握手请求在nginx、spring security或后端校验层被提前拦截:需配置nginx透传upgrade/connection头、security显式放行/ws/*及/ws/info路径、spring boot改用setallowedoriginpatterns("")并避免通配符与凭据冲突。

websocket 403报错怎么解决 websocket连接权限验证失败处理【经验】

WebSocket 返回 403,基本不是权限不足,而是握手请求在某一层被提前拦截或拒绝升级——它根本没走到鉴权逻辑里。直接修配置比查日志更快。

Spring Boot WebSocket 端点被 Security 拦截

Spring Security 默认会拦截所有路径,包括 /ws/ws/info(后者是 SockJS 必需的探测端点)。哪怕你配了 setAllowedOriginPatterns("*"),SecurityFilterChain 也会在握手前就返回 403。

  • 必须在 WebSecurity 配置中显式忽略 WebSocket 路径:ignoring().requestMatchers("/ws/**", "/ws/info")
  • 若用的是 Spring Boot 3.x + Spring Security 6,ignoring() 已弃用,改用 authorizeHttpRequests 中的 permitAll(),但注意:只对 GET 请求生效,Upgrade 请求仍可能被拦,所以更稳妥的是用 requestMatchers(HttpMethod.GET, "/ws/**", "/ws/info").permitAll()
  • 别只配 /ws,漏掉 /ws/info 会导致 SockJS 客户端连不上,报 403 或超时

Nginx 反向代理丢 Upgrade 头导致 403

本地直连正常、Nginx 后报 Expected HTTP 101 response but was '403 Forbidden',基本就是 Nginx 没透传协议升级信号。后端收不到 Upgrade: websocketConnection: upgrade,就当普通 HTTP 请求处理,然后按默认策略拒掉。

WebSocket 8.18.2
WebSocket 8.18.2

WebSocket 8.18.2 是该协议规范的一个重要迭代版本,主要优化了连接稳定性与数据传输效率。它通过全双工通信机制,允许客户端与服务器在单一长连接上实时交换数据,大幅降低传统 HTTP 轮询的开销。该版本增强了心跳保活、自动重连及二进制帧传输能力,适用于即时通讯、在线游戏及金融行情推送等低延迟场景,为开发者提供更可靠的实时网络交互基础。

下载
  • 必须在 location 块里写全三行:proxy_http_version 1.1proxy_set_header Upgrade $http_upgradeproxy_set_header Connection "upgrade"
  • $http_upgrade 是 Nginx 内置变量,不能写成字面量 "websocket"Connection 的值必须用双引号包裹 "upgrade",否则 Nginx 启动失败
  • 别加 proxy_set_header Origin ""——这会清空 Origin,让后端跨域校验直接失败;要绕过校验,应在后端处理,而不是在 Nginx 伪造头

allowedOrigins="*" 在 Spring Boot 2.6+ 报错或失效

调用 setAllowedOrigins("*") 出现启动异常,或前端带凭据(withCredentials: true)时仍 403,是因为 Spring Boot 2.5+ 已废弃该方法,且浏览器强制要求:含凭据的请求不允许用通配符。

  • 必须改用 setAllowedOriginPatterns("*")(注意是 OriginPatterns,不是 Origins
  • 如果前端 URL 是 http://localhost:3000,而服务端收到的 Originhttp://127.0.0.1:3000"*" 不匹配,得显式列出:setAllowedOriginPatterns("http://localhost:3000", "http://127.0.0.1:3000")
  • 更灵活的做法是写自定义 HandshakeInterceptor,在 beforeHandshake 里动态检查并设置响应头,比如只允许含 localhost 或指定域名的 Origin

EdgeTTS 类项目连接微软服务返回 403

这类错误不是你配错了 Origin 或 Nginx,而是微软后端更新了 Token 校验逻辑或 IP 访问策略。错误信息通常是 WSServerHandshakeError: 403, message='Invalid response status',说明握手请求发出去了,但服务端拒绝了认证。

  • 优先升级到最新版 edge-tts(如 6.1.14+),官方已修复 Token 构造和时间戳校验逻辑
  • 若无法升级,临时可用代理绕过 IP 限制,但注意:代理本身也要支持 WebSocket 协议升级,否则照样 403
  • 不要尝试手动拼接 Sec-WebSocket-Key 或伪造 TrustedClientToken——微软服务端有强校验,无效 token 会直接 403,且可能触发风控

真正卡住人的地方,往往不是某一个配置写错,而是多层叠加:Nginx 没传头 → Spring Security 拦了路径 → 后端又因 Origin 不匹配拒绝 → 最终统一表现为 403。逐层确认比全局改 CORS 更有效。

相关专题

更多
C语言变量命名
C语言变量命名

c语言变量名规则是:1、变量名以英文字母开头;2、变量名中的字母是区分大小写的;3、变量名不能是关键字;4、变量名中不能包含空格、标点符号和类型说明符。php中文网还提供c语言变量的相关下载、相关课程等内容,供大家免费下载使用。

2023.06.20

1351

3

c语言入门自学零基础
c语言入门自学零基础

C语言是当代人学习及生活中的必备基础知识,应用十分广泛,本专题为大家c语言入门自学零基础的相关文章,以及相关课程,感兴趣的朋友千万不要错过了。

2023.07.25

1558

9

c语言运算符的优先级顺序
c语言运算符的优先级顺序

c语言运算符的优先级顺序是括号运算符 > 一元运算符 > 算术运算符 > 移位运算符 > 关系运算符 > 位运算符 > 逻辑运算符 > 赋值运算符 > 逗号运算符。本专题为大家提供c语言运算符相关的各种文章、以及下载和课程。

2023.08.02

692

5

c语言数据结构
c语言数据结构

数据结构是指将数据按照一定的方式组织和存储的方法。它是计算机科学中的重要概念,用来描述和解决实际问题中的数据组织和处理问题。数据结构可以分为线性结构和非线性结构。线性结构包括数组、链表、堆栈和队列等,而非线性结构包括树和图等。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.09

551

4

c语言random函数用法
c语言random函数用法

c语言random函数用法:1、random.random,随机生成(0,1)之间的浮点数;2、random.randint,随机生成在范围之内的整数,两个参数分别表示上限和下限;3、random.randrange,在指定范围内,按指定基数递增的集合中获得一个随机数;4、random.choice,从序列中随机抽选一个数;5、random.shuffle,随机排序。

2023.09.05

910

5

c语言const用法
c语言const用法

const是关键字,可以用于声明常量、函数参数中的const修饰符、const修饰函数返回值、const修饰指针。详细介绍:1、声明常量,const关键字可用于声明常量,常量的值在程序运行期间不可修改,常量可以是基本数据类型,如整数、浮点数、字符等,也可是自定义的数据类型;2、函数参数中的const修饰符,const关键字可用于函数的参数中,表示该参数在函数内部不可修改等等。

2023.09.20

1128

7

c语言get函数的用法
c语言get函数的用法

get函数是一个用于从输入流中获取字符的函数。可以从键盘、文件或其他输入设备中读取字符,并将其存储在指定的变量中。本文介绍了get函数的用法以及一些相关的注意事项。希望这篇文章能够帮助你更好地理解和使用get函数 。

2023.09.20

1683

8

c数组初始化的方法
c数组初始化的方法

c语言数组初始化的方法有直接赋值法、不完全初始化法、省略数组长度法和二维数组初始化法。详细介绍:1、直接赋值法,这种方法可以直接将数组的值进行初始化;2、不完全初始化法,。这种方法可以在一定程度上节省内存空间;3、省略数组长度法,这种方法可以让编译器自动计算数组的长度;4、二维数组初始化法等等。

2023.09.22

5609

6

c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

2023.09.22

420

3

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WebSocket手册
WebSocket手册

共0课时 | 0人学习

Webman中文手册
Webman中文手册

共0课时 | 0人学习

Workerman官方手册
Workerman官方手册

共0课时 | 0人学习