讲师中心 微信公众号
AI工具推荐 视频效率加速

WebSocket 握手阶段中自定义 HTTP 请求头的添加方法

千敏姑娘_6461

千敏姑娘_6461

发布时间:2026-06-30 08:37:05

|

372人浏览过

|

来源于php中文网

原创

浏览器原生WebSocket不支持自定义请求头,仅能在握手阶段通过URL参数、Sec-WebSocket-Protocol或首次消息传递鉴权信息;非浏览器环境(如Node.js、Python)则可通过客户端库直接设置headers。

websocket 握手阶段中自定义 http 请求头的添加方法

WebSocket 握手阶段本质上是一次 HTTP GET 请求,只有在这个阶段才能添加自定义 HTTP 请求头。但能否成功添加,取决于你使用的客户端环境和技术栈——浏览器原生 WebSocket 构造函数**不支持**任何自定义 header,这是由浏览器安全策略强制限制的;而服务端、Node.js、Python、Unity 或 Java 等非浏览器环境则普遍支持。

浏览器环境:无法直接设 header,需用替代方案

标准 new WebSocket(url) 会自动发送握手请求,但只允许以下字段(其余被静默丢弃):

  • Sec-WebSocket-Key(自动生成)
  • Sec-WebSocket-Version
  • Connection: Upgrade
  • Upgrade: websocket
  • Origin(可读,不可写)

因此,若必须传递认证或元数据,可用以下方式替代:

WebSocket 8.18.2
WebSocket 8.18.2

WebSocket 8.18.2 是该协议规范的一个重要迭代版本,主要优化了连接稳定性与数据传输效率。它通过全双工通信机制,允许客户端与服务器在单一长连接上实时交换数据,大幅降低传统 HTTP 轮询的开销。该版本增强了心跳保活、自动重连及二进制帧传输能力,适用于即时通讯、在线游戏及金融行情推送等低延迟场景,为开发者提供更可靠的实时网络交互基础。

下载
  • URL 查询参数:把 token、user_id 等编码进 ws/wss 地址,如 wss://api.example.com/chat?token=abc123&uid=1001
  • Sec-WebSocket-Protocol:该字段是 RFC 允许的,可用于传简单标识,如 new WebSocket(url, ["auth-v1", "json"]),服务端可从中提取协议名作鉴权依据
  • 首次消息认证:连接建立后立即 send() 一条 JSON 认证消息,例如 {"type":"auth","token":"..."},服务端在收到该消息前暂不处理其他数据

非浏览器环境:可直接设置 handshake headers

在 Node.js、Python、Java、Unity、.NET 等环境中,WebSocket 客户端库通常暴露底层 HTTP 请求控制能力,允许你在握手请求中自由添加 header:

  • Python(websockets 库):使用 extra_headers 参数,如 connect(url, extra_headers={"Authorization": "Bearer xyz"})
  • Node.js(ws 库):通过 headers 选项,如 new WebSocket(url, { headers: { "X-App-Version": "2.1.0", "Authorization": "Bearer ..." } })
  • Java(Spring Boot):客户端可用 StandardWebSocketClient 配合自定义 HandshakeRequest;服务端通过 ServerEndpointConfig.Configurator#modifyHandshake 读取 header
  • Unity(UnityEngine.Networking 或第三方库):部分封装库(如 BestHTTP)支持 Websocket.RequestHeaders 属性,可直接赋值字典
  • RestSharp(.NET):虽非专为 WebSocket 设计,但可通过构造 RestRequest 并手动设置 AddHeader() 模拟握手请求,再交由底层 socket 处理

服务端如何读取这些自定义 header

服务端必须在 HTTP 升级(upgrade)事件中解析请求头,而非 WebSocket 数据帧阶段:

  • Node.js(ws):监听 server.on('upgrade', (req, socket, head) => { console.log(req.headers['authorization']); ... })
  • Python(FastAPI + websockets):在 connect handler 中访问 scope["headers"](ASGI 环境)
  • Java(Spring WebSocket):通过 HandshakeRequest.getHeaders() 获取,前提是客户端已正确发送
  • Nginx / 反向代理注意项:默认会过滤掉非标准 header(如 Authorization),需显式配置 proxy_pass_request_headers on; 和 proxy_set_header Authorization $http_authorization;

安全与兼容性提醒

即使技术上可行,也要注意:

  • 敏感信息(如 token)避免放在 URL 中,易被日志、代理、CDN 缓存泄露
  • 某些旧版 Android WebView 或特定浏览器内核对 Sec-WebSocket-Protocol 解析不一致,慎用于关键鉴权
  • 若使用反向代理(如 Nginx、Cloudflare),确认其未 strip 或重写自定义 header
  • 服务端务必校验 header 存在性与格式,拒绝无认证头的握手请求,防止未授权接入

热门AI工具

更多
火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2383

2023.08.11

前端如何实现即时通讯
前端如何实现即时通讯

实现即时通讯的方法有WebSocket、Long Polling、Server-Sent Events、WebRTC等等。详细介绍:1、WebSocket,它可以在客户端和服务器之间建立持久连接,实现实时的双向通信,前端可以使用 WebSocket API来创建WebSocket连接,并通过发送和接收消息来实现即时通讯;2、Long Polling,是一种模拟实时通信的技术等等。

5143

2023.10.09

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

6210

2024.03.19

php和前端的关联介绍
php和前端的关联介绍

php既可以作为前端语言,也可以作为后端语言。想了解更多php和前端的相关内容,可以阅读本专题下面的文章。

5758

2024.03.22

前端外包工作内容有哪些
前端外包工作内容有哪些

前端外包工作内容包括:1. 网站和应用程序开发;2. 用户界面和交互设计;3. 用户体验优化;4. 设计和视觉开发;5. 跨浏览器兼容性;6. 性能优化;7. 维护和更新;8. 项目管理和沟通。想了解更多前端的相关内容,可以阅读本专题下面的文章。

823

2024.05.22

http500解决方法
http500解决方法

http500解决方法有检查服务器日志、检查代码错误、检查服务器配置、检查文件和目录权限、检查资源不足、更新软件版本、重启服务器或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

3283

2023.11.09

http请求415错误怎么解决
http请求415错误怎么解决

解决方法:1、检查请求头中的Content-Type;2、检查请求体中的数据格式;3、使用适当的编码格式;4、使用适当的请求方法;5、检查服务器端的支持情况。更多http请求415错误怎么解决的相关内容,可以阅读下面的文章。

854

2023.11.14

HTTP 503错误解决方法
HTTP 503错误解决方法

HTTP 503错误表示服务器暂时无法处理请求。想了解更多http错误代码的相关内容,可以阅读本专题下面的文章。

6366

2024.03.12

PixTV官网入口地址合集
PixTV官网入口地址合集

本专题汇总了 PixTV AI 一站式视频创作平台的官方入口与使用教程。无需下载软件,浏览器直接访问即可使用。平台将剧本、图像、视频、声音与剪辑整合在“无限画布”中,接入 GPT Image 2.5、Seedance 2.5 等头部模型。本专题整理了从新建画布、角色锚定、分镜拆分到视频生成与导出的完整操作指南,助你快速上手 AI 短剧与漫剧创作。

20

2026.10.10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WebSocket手册
WebSocket手册

共0课时 | 0人学习

Webman中文手册
Webman中文手册

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn