WebSocket은 한 연결에서 양방향 메시지를 교환한다

HTTP 업그레이드 뒤 브라우저와 서버가 독립적으로 메시지를 보낸다. 수신 값은 양쪽 모두 검증한다.

Browser

사용자 입력 전송

open 상태를 확인하고 type과 payload가 있는 메시지를 보낸다.

HTTP Upgrade →← eventmessage →
Server

권한 확인 후 브로드캐스트

연결의 인증 정보로 작성자를 결정하고 방 참여 권한을 확인한다.

핵심: 운영에서는 wss://를 사용하고 메시지 타입, 길이, 방 권한을 서버에서 다시 검사한다.