繁体   English   中英

如何使反应 redux state 信息在开发工具上不可用?

[英]How to make react redux state information unavailable on dev tools?

我正在使用 react-redux state 开发一个反应应用程序。 Everything works fine with the redux state, but the only issue is that the redux state is stored in local storage and I want to disable it for other people to view it.

由于它处于开发阶段,这很好,但是当它投入生产时,向普通用户显示敏感信息将成为一个问题。

有没有办法为其他人禁用开发工具上的 redux state 信息或解决此问题的其他方法?

请检查随附的屏幕截图

开发控制台截图

您不能对用户隐藏本地存储数据,无论是来自 Redux 还是其他。 您可能会对其进行混淆,但由于客户端代码包含去混淆的方法,因此反转它会相当简单。 此外,数据仍可能通过神经网络发送,这很容易被拦截。

如果您的设计需要将数据保留在客户端上,这些数据不能暴露给用户并且不能过期,我建议您重新考虑您的设计。 请注意,即使使用混淆,任何类型的 XSS 攻击都可能有机会窥探堆值。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM