Официальный канал https://forum.antichat.ru одного из лучших форумов для специалистов в области IT
X-Frame-Options, Access-Control-Allow-Origin и вот это всё.Origin или используют различные секреты (типа CSRF токена). Иногда это уже реализовано в библиотеках, но далеко не во всех. Еще забавно, что куки могут быть удалены, сессионный идентификатор может уже давно умереть, а подключение к вебсокету все еще работать.