Zur Zeit sind alle Prüfungen abgeschaltet — es genügt
ws://127.0.0.1:17654/ ohne Token, auch beim Öffnen dieser Seite
direkt aus dem Dateisystem.
Von einem anderen Rechner aus: in
websocket.json "AllowRemoteAccess": true setzen, App
neu starten und die LAN-Adresse verwenden
(ws://192.168.x.y:17654/…). Diese Seite muss dann über
http:// ausgeliefert werden — aus einer HTTPS-Seite heraus
blockiert der Browser ws:// auf eine entfernte Adresse als Mixed
Content. Für Loopback gilt diese Ausnahme, für die LAN-Adresse nicht.
Sind die Prüfungen wieder eingeschaltet, muss die Seite von einem Origin
geladen werden, der in %LOCALAPPDATA%\SwyxTray\websocket.json
unter AllowedOrigins steht, und die Adresse braucht das Token.
Über file:// sendet der Browser den Origin null —
dann muss dort "null" eingetragen sein.