WebSocket 握手阶段中自定义 HTTP 请求头的添加方法

千敏姑娘_6461

千敏姑娘_6461

2026-06-30

372人浏览

原创

浏览器原生websocket不支持自定义请求头,仅能在握手阶段通过url参数、sec-websocket-protocol或首次消息传递鉴权信息;非浏览器环境(如node.js、python)则可通过客户端库直接设置headers。

websocket 握手阶段中自定义 http 请求头的添加方法

WebSocket 握手阶段本质上是一次 HTTP GET 请求,只有在这个阶段才能添加自定义 HTTP 请求头。但能否成功添加,取决于你使用的客户端环境和技术栈——浏览器原生 WebSocket 构造函数**不支持**任何自定义 header,这是由浏览器安全策略强制限制的;而服务端、Node.js、Python、Unity 或 Java 等非浏览器环境则普遍支持。

浏览器环境:无法直接设 header,需用替代方案

标准 new WebSocket(url) 会自动发送握手请求,但只允许以下字段(其余被静默丢弃):

  • Sec-WebSocket-Key(自动生成)
  • Sec-WebSocket-Version
  • Connection: Upgrade
  • Upgrade: websocket
  • Origin(可读,不可写)

因此,若必须传递认证或元数据,可用以下方式替代:

WebSocket 8.18.2
WebSocket 8.18.2

WebSocket 8.18.2 是该协议规范的一个重要迭代版本,主要优化了连接稳定性与数据传输效率。它通过全双工通信机制,允许客户端与服务器在单一长连接上实时交换数据,大幅降低传统 HTTP 轮询的开销。该版本增强了心跳保活、自动重连及二进制帧传输能力,适用于即时通讯、在线游戏及金融行情推送等低延迟场景,为开发者提供更可靠的实时网络交互基础。

下载
  • URL 查询参数:把 token、user_id 等编码进 ws/wss 地址,如 wss://api.example.com/chat?token=abc123&uid=1001
  • Sec-WebSocket-Protocol:该字段是 RFC 允许的,可用于传简单标识,如 new WebSocket(url, ["auth-v1", "json"]),服务端可从中提取协议名作鉴权依据
  • 首次消息认证:连接建立后立即 send() 一条 JSON 认证消息,例如 {"type":"auth","token":"..."},服务端在收到该消息前暂不处理其他数据

非浏览器环境:可直接设置 handshake headers

在 Node.js、Python、Java、Unity、.NET 等环境中,WebSocket 客户端库通常暴露底层 HTTP 请求控制能力,允许你在握手请求中自由添加 header:

  • Python(websockets 库):使用 extra_headers 参数,如 connect(url, extra_headers={"Authorization": "Bearer xyz"})
  • Node.js(ws 库):通过 headers 选项,如 new WebSocket(url, { headers: { "X-App-Version": "2.1.0", "Authorization": "Bearer ..." } })
  • Java(Spring Boot):客户端可用 StandardWebSocketClient 配合自定义 HandshakeRequest;服务端通过 ServerEndpointConfig.Configurator#modifyHandshake 读取 header
  • Unity(UnityEngine.Networking 或第三方库):部分封装库(如 BestHTTP)支持 Websocket.RequestHeaders 属性,可直接赋值字典
  • RestSharp(.NET):虽非专为 WebSocket 设计,但可通过构造 RestRequest 并手动设置 AddHeader() 模拟握手请求,再交由底层 socket 处理

服务端如何读取这些自定义 header

服务端必须在 HTTP 升级(upgrade)事件中解析请求头,而非 WebSocket 数据帧阶段:

  • Node.js(ws):监听 server.on('upgrade', (req, socket, head) => { console.log(req.headers['authorization']); ... })
  • Python(FastAPI + websockets):在 connect handler 中访问 scope["headers"](ASGI 环境)
  • Java(Spring WebSocket):通过 HandshakeRequest.getHeaders() 获取,前提是客户端已正确发送
  • Nginx / 反向代理注意项:默认会过滤掉非标准 header(如 Authorization),需显式配置 proxy_pass_request_headers on; 和 proxy_set_header Authorization $http_authorization;

安全与兼容性提醒

即使技术上可行,也要注意:

  • 敏感信息(如 token)避免放在 URL 中,易被日志、代理、CDN 缓存泄露
  • 某些旧版 Android WebView 或特定浏览器内核对 Sec-WebSocket-Protocol 解析不一致,慎用于关键鉴权
  • 若使用反向代理(如 Nginx、Cloudflare),确认其未 strip 或重写自定义 header
  • 服务端务必校验 header 存在性与格式,拒绝无认证头的握手请求,防止未授权接入

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

websocket

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2363

5

前端如何实现即时通讯
前端如何实现即时通讯

实现即时通讯的方法有WebSocket、Long Polling、Server-Sent Events、WebRTC等等。详细介绍:1、WebSocket,它可以在客户端和服务器之间建立持久连接,实现实时的双向通信,前端可以使用 WebSocket API来创建WebSocket连接,并通过发送和接收消息来实现即时通讯;2、Long Polling,是一种模拟实时通信的技术等等。

2023.10.09

5123

6

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

6190

13

php和前端的关联介绍
php和前端的关联介绍

php既可以作为前端语言,也可以作为后端语言。想了解更多php和前端的相关内容,可以阅读本专题下面的文章。

2024.03.22

5738

10

前端外包工作内容有哪些
前端外包工作内容有哪些

前端外包工作内容包括:1. 网站和应用程序开发;2. 用户界面和交互设计;3. 用户体验优化;4. 设计和视觉开发;5. 跨浏览器兼容性;6. 性能优化;7. 维护和更新;8. 项目管理和沟通。想了解更多前端的相关内容,可以阅读本专题下面的文章。

2024.05.22

823

5

http500解决方法
http500解决方法

http500解决方法有检查服务器日志、检查代码错误、检查服务器配置、检查文件和目录权限、检查资源不足、更新软件版本、重启服务器或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.11.09

3263

4

http请求415错误怎么解决
http请求415错误怎么解决

解决方法:1、检查请求头中的Content-Type;2、检查请求体中的数据格式;3、使用适当的编码格式;4、使用适当的请求方法;5、检查服务器端的支持情况。更多http请求415错误怎么解决的相关内容,可以阅读下面的文章。

2023.11.14

854

3

HTTP 503错误解决方法
HTTP 503错误解决方法

HTTP 503错误表示服务器暂时无法处理请求。想了解更多http错误代码的相关内容,可以阅读本专题下面的文章。

2024.03.12

6366

8

http与https有哪些区别
http与https有哪些区别

http与https的区别:1、协议安全性;2、连接方式;3、证书管理;4、连接状态;5、端口号;6、资源消耗;7、兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.08.16

5390

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WebSocket手册
WebSocket手册

共0课时 | 0人学习

Webman中文手册
Webman中文手册

共0课时 | 0人学习