繁体   English   中英

在 JavaScript 和 Jquery 中管理登录凭据的最佳方法?

[英]Best way to manage login credential in JavaScript and Jquery?

我无法在客户端站点上存储登录详细信息以更安全。 身份验证令牌、用户 ID、用户电子邮件、名称和加密密码等详细信息。

不要在本地存储密码 如果任何浏览器存在缺陷,则您的安全性存在缺陷。 此外,如果您设法窃取某人的浏览器数据(例如会话黑客),他们现在也有加密的密码,这使我们能够: 永远不要存储非hashed 的密码 有这么多风险而没有任何好处,因为:

您有一个 Auth 令牌,这是您对服务器的标识。 通常也有刷新令牌 这是第二个令牌。 如果 auth 令牌过期,则发送 auth+refresh 令牌以获取新的 Atuh 令牌。 这样,不需要存储密码。

不需要存储令牌以外的详细信息。 您始终可以通过使用身份验证令牌查询服务器来取回数据。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM