繁体   English   中英

在HTML5 LocalStorage中存储API凭据

[英]Storing API credentials in HTML5 LocalStorage

在HTM5 LocalStorage中为用户客户端存储api凭据是否可以接受? 由于LocalStorage由schema:host和显然仅由客户端进行沙箱存储,因此似乎很安全。 如果在存储到LocalStorage之前也对api凭据客户端进行了加密怎么办?

这取决于API的性质。

对于访问同一设备的其他用户,凭据将不安全。

但是,如果您正在处理只需要零个安全要求或只需要非常小的安全要求的方案,则可以使用localStorage。

关于localStorage数据的加密-请注意,您本质上只是在混淆而不是保护。 由于必须将加密密钥传递给客户端,因此您可以希望最好的办法是,在有人可以访问计算机的情况下,使其(稍微)难以找到API凭据。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM