用GW TCP純Socket做SERVER,每次客戶端的第一個請求是身份驗證數(shù)據(jù),通過后在_SESSION中設(shè)置LoginStatus給當前連接做登錄成功的標識,失敗則斷開,每次重連均需重新驗證身份。那身份驗證后的數(shù)據(jù)交換有沒有必要做簽名驗證,即TCP連接打開后,有沒有被偽造的可能。
鏈接驗證后這個鏈接發(fā)來的數(shù)據(jù)就不用做簽名驗證了。
客戶端斷開后是不是要清除_SESSION中設(shè)置LoginStatus
根據(jù)GatewayWorker手冊,斷開后$_SESSION會自動清除