3
3

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 5 years have passed since last update.

株式会社LIGAdvent Calendar 2014

Day 6

milkcocoaで接続出来るドメインを制限してみる。

Posted at

milkcocoaのセキュリティ

milkcocoaはどのドメインでもローカルアクセスでも同じようにsocketを共有することが出来ます。
その分どこからでもデータアクセス出来ちゃうのでセキュリティを考える必要があります。

## 特定のドメインからのみアクセス出来るようにしてみる。

ホスト名:ポート名 という形で記述します。

デフォルトは*:*と書いてありますが、全てのドメインの全てのポートからのアクセスを許可するという意味です。

参考: https://groups.google.com/forum/#!topic/mlkcca/ES761LniyGA

n0bisuke.github.ioからのアクセスを許可する

この場合はn0bisuke.github.io:*と書けば大丈夫です。

###ローカルホストなど別のドメインからアクセスすると以下のようにはじかれます。

GET https://io-li36vxsy5.mlkcca.com/socket.io/?EIO=2&transport=polling&t=1418029280309-0 400 (Bad Request) 
3
3
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
3
3

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?