Laravel 私人频道有多安全?
How secure Laravel private channels are?
我不明白 Laravel 中的私人频道是如何工作的。
当我收听私人频道时:
window.Echo.private('activity')
.listen('ActivityCreated', (e) => {
console.log("Activity Created", e);
}
);
Laravel 在 /broadcasting/auth/
上发出请求以验证我的后端是否允许我的前端侦听此套接字。交换的信息是一些加密信息。
我不明白的是任何人都可以订阅任何频道:
./pusher channels apps --app-id=12345678 --channel=private-activity subscribe
Successfully subscribed to channel 'private-activity'.
Event: channel=private-activity event=App\Events\ActivityCreated message=[]
我错过了什么?
我不明白 Laravel 中的私人频道是如何工作的。
当我收听私人频道时:
window.Echo.private('activity')
.listen('ActivityCreated', (e) => {
console.log("Activity Created", e);
}
);
Laravel 在 /broadcasting/auth/
上发出请求以验证我的后端是否允许我的前端侦听此套接字。交换的信息是一些加密信息。
我不明白的是任何人都可以订阅任何频道:
./pusher channels apps --app-id=12345678 --channel=private-activity subscribe
Successfully subscribed to channel 'private-activity'.
Event: channel=private-activity event=App\Events\ActivityCreated message=[]
我错过了什么?