The Last Spike Online / 2026. július 16.

A multiplayer smoke zöld volt — amíg úgy nem teszteltük, mint egy böngésző

A WebSocket smoke tesztből hiányzott a production Origin header. Emiatt olyan kapcsolatot próbáltunk, amelyet a valódi böngésző más feltételekkel hoz létre. A tesztet közelebb kellett vinni a valós forgalomhoz.

2 perc olvasás
The Last Spike Online
WebSocketOriginsmoke-testproduction

A helyzet

Egy backend WebSocket endpoint egyszerű klienssel elérhető lehet akkor is, amikor a böngészőből érkező kapcsolat origin-policy miatt elbukik. A deployment utáni smoke eleinte csak azt ellenőrizte, hogy létrejön-e kapcsolat. Ez hálózati szinten hasznos, de nem bizonyította a valódi production integrációt.

A megoldási út

A smoke kliensbe bekerült ugyanaz a production Origin, amellyel a böngésző csatlakozik. Így a szerver origin-ellenőrzése, reverse proxy útja és TLS együtt került teszt alá. A cél az volt, hogy a smoke ne kerülje meg pont azt a security feltételt, amelyet a production kliensnek teljesítenie kell.

Mi lett belőle

A teszt sokkal értékesebb lett: ha zöld, az már nemcsak nyitott portot, hanem valódi böngészős kapcsolati feltételt igazol. A későbbi deployoknál ez korán jelezte volna a proxy- vagy origin-konfigurációs regressziót.