господа, а как организовать авторизацию сокета через JWT
входные:
вебсокет, а не поллинг
в идеале без query
заодно как хранить данные об авторизованном сокете?
Если сокет авторизовался, то можно считать его авторизованным до конца соединения, до close/end события.
Это что-то, что висит в памяти, для удобства можно сопоставить сокет с какими-то пользовательскими данными, но сам сокет нельзя сохранить, это не сессия поверх http.
Если соединение разорвано, то авторизовывать заново, как и в первый раз. Вероятно передавать при первом сообщении jwt или чтото-другое.
Можно наверно примеры вот тут найти
centrifugal.github.io