0

0

Swoole怎么在WebSocket服务器中验证用户身份

冰火之心

冰火之心

发布时间:2025-09-29 18:28:02

|

207人浏览过

|

来源于php中文网

原创

在Swoole WebSocket服务器中验证用户身份需在握手阶段或连接后立即进行,首选onHandshake回调解析URL中的token并校验,失败则拒绝连接;若使用复杂认证机制,可允许连接后通过onMessage接收认证消息完成验证,成功后将fd与用户ID绑定至Swoole\Table或Redis以管理会话状态,确保未认证连接不被信任。

swoole怎么在websocket服务器中验证用户身份

在Swoole的WebSocket服务器中验证用户身份,通常是在客户端刚连接时(即握手阶段)完成。由于WebSocket是长连接,无法像HTTP那样每次请求都携带Cookie或Header,因此需要在连接建立初期完成身份校验。

1. 利用WebSocket握手阶段验证

当客户端发起WebSocket连接时,会先进行HTTP握手。Swoole允许你在onHandshake回调中处理这个过程,可以读取请求头、GET参数等信息来验证身份。

常见做法:

  • 客户端在URL中附加token:ws://your-server:9501?token=abc123
  • 服务端在onHandshake中解析token并验证
  • 验证失败则拒绝连接,成功则允许升级为WebSocket连接
示例代码:
$server = new Swoole\WebSocket\Server("0.0.0.0", 9501);

$server->on('handshake', function($request, $response) {
    // 解析GET参数
    parse_str($request->server['query_string'], $get);
    
    if (!isset($get['token']) || !validateToken($get['token'])) {
        $response->end();
        return false;
    }

    // 手动发送WebSocket升级头
    $key = base64_encode(sha1($request->header['sec-websocket-key'] . '258EAFA5-E914-47DA-95CA-C5AB0DC85B11', true));
    $headers = [
        'Upgrade' => 'websocket',
        'Connection' => 'Upgrade',
        'Sec-WebSocket-Accept' => $key,
        'Sec-WebSocket-Version' => '13',
    ];
    $response->header('Content-Type', 'text/plain');
    $response->header('Connection', 'Upgrade');
    $response->header('Upgrade', 'websocket');
    $response->header('Sec-WebSocket-Accept', $key);
    $response->status(101);
    $response->end();
});

function validateToken($token) {
    // 这里实现你的token验证逻辑,如查Redis或JWT解码
    return $token === 'abc123'; // 示例
}

2. 使用onOpen后立即发送认证消息

另一种方式是允许连接建立,但在onOpen后要求客户端立即发送一条认证消息(比如类型为"auth"的数据帧),服务端收到后再进行校验。

适合场景:

Play.ht
Play.ht

根据文本生成多种逼真的语音

下载
  • 使用更复杂的身份机制(如签名、加密数据)
  • 不想把token暴露在URL中
示例流程:
$server->on('open', function($server, $req) {
    echo "连接已建立,等待认证...\n";
});

$server->on('message', function($server, $frame) {
    $data = json_decode($frame->data, true);
    
    if ($data['type'] === 'auth') {
        if (validateToken($data['token'])) {
            // 记录fd与用户关系
            $_SESSION[$frame->fd] = ['user_id' => getUserId($data['token'])];
            $server->push($frame->fd, json_encode(['type' => 'auth_success']));
        } else {
            $server->push($frame->fd, json_encode(['type' => 'auth_fail']));
            $server->disconnect($frame->fd);
        }
    }
});

3. 验证后的用户状态管理

身份验证通过后,建议将fd(连接句柄)与用户ID绑定,便于后续识别消息来源和定向推送。

常用方法:

  • 使用PHP数组或Swoole\Table存储fd → user_id映射
  • 结合Redis维护在线用户状态
  • 注意:worker进程隔离,共享数据需用Table或Redis

基本上就这些。关键是选择合适的验证时机:如果简单用token,推荐在onHandshake阶段拦截;如果需要更安全或复杂交互,可在连接后通过消息认证。核心原则是——未认证的连接不应被当作可信用户处理。

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

2650

2023.09.01

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

1657

2023.10.11

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

1515

2023.10.11

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

952

2023.10.23

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

1418

2023.10.23

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

1234

2023.11.03

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

1468

2023.11.09

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

1306

2023.11.13

高德地图升级方法汇总
高德地图升级方法汇总

本专题整合了高德地图升级相关教程,阅读专题下面的文章了解更多详细内容。

72

2026.01.16

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP面向对象基础课程(更新中)
PHP面向对象基础课程(更新中)

共12课时 | 0.7万人学习

php初学者入门课程
php初学者入门课程

共10课时 | 0.6万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号