2015-08-03 278 views
1

說我配置我的NGINX服務器與SSL和 我能夠建立並保持服務器發送事件連接 到我的Rails服務器。 從上面的Rails到我的瀏覽器的每條消息是否是 對於互聯網上的任何窺探者都是難以解讀的。 此外,我會甚至能夠建立這樣的連接?因爲我聽到的只是SSE在http上工作。SSE消息是通過https連接加密的嗎?

+0

Wireshark會告訴你發生了什麼事。 –

回答

1

是的。

請注意,從http html頁面連接到https SSE URL算作不同的原點,這意味着您將遇到CORS限制。

根據我的書(使用HTML5 SSE的數據推送應用程序)中的腳註,截至2014年初,Chrome並未接受與SSE一起使用的自簽名SSL證書。(但它也不接受XMLHttpRequest )(快速搜索顯示人們仍在發佈有關自簽名證書不起作用的錯誤報告,所以這可能仍然是這種情況。)