Implementé un proyecto REST con autenticación de token de cookie httpOnly para evitar ataques XSS.
Agregué un sistema de chat por socket.io, preguntándome cómo puedo asegurarlo contra ataques XSS.
Como sabe, en el ataque XSS, el pirata informático roba el token del usuario y se hace pasar por él / ella.
En socket.io, el cliente tiene acceso a la autenticación, ¿cómo podemos protegerlo del atacante?
const socket = io({ auth: { token: "abc" } });