Трудно создать тему с вопросом, а не просьбой сделать за меня. Хочу сделать чат на node js и вставлять через виджет фреймворк окно с ним.
А сам вопрос: как правильно проверить авторизацию пользователя ? Тоесть при отправке сообщения какие csrf'ы или токены нужно отправлять вместе с сообщением, чтобы на 99% быть уверенным, что это реальный пользователь и у него есть права для отправки в чат ?
Пока первая мысль это сделать отдельную таблицу, в которую триггером будет записывать ИД-Ник-Токен в нее, после подтверждения мыла. И потом отправлять, например, через socket.io ид+токен.
Мне не обязательно какое-то решение, хотябы просто мысли в какую сторону копать.
А сам вопрос: как правильно проверить авторизацию пользователя ? Тоесть при отправке сообщения какие csrf'ы или токены нужно отправлять вместе с сообщением, чтобы на 99% быть уверенным, что это реальный пользователь и у него есть права для отправки в чат ?
Пока первая мысль это сделать отдельную таблицу, в которую триггером будет записывать ИД-Ник-Токен в нее, после подтверждения мыла. И потом отправлять, например, через socket.io ид+токен.
Мне не обязательно какое-то решение, хотябы просто мысли в какую сторону копать.