簡體   English   中英

Chrome Kiosk模式下的安全網站

[英]Secure Website in Chrome Kiosk Mode

我在heroku上有一個小節點應用程序。 它嵌入在Chrome自助服務終端應用中

我希望只有在以Kiosk模式安裝它的Chromebook上才能訪問該應用。

我已經嘗試過HTTP身份驗證,但在我輸入密碼和用戶名后,應用程序從未加載。 然而,這首先也不理想,因為我希望避免在Chromebook上使用密碼。

有任何想法嗎?

如果您自己配置chromebooks,則可以使用TLS客戶端身份驗證。

您可以在chromebook上安裝一個ssl證書,然后您可以使用該證書對Web服務器進行身份驗證。 可以在這里找到一個nodejs示例http://nategood.com/nodejs-ssl-client-cert-auth-api-rest

這個https://github.com/ripjar/passport-client-cert還有一個passport.js模塊

從理論上講,用戶可以自己安裝證書,他會收到一條消息,要求他確認證書的安裝,點擊好,就是這樣。

但請注意,可以通過設置輕松地從chromebook中提取證書。

如果我理解正確,您希望只能從您配置的chromebook訪問您的網站。 請澄清這是不是你的意思。

然后,您可以擁有一個登錄頁面(可以要求身份驗證),該頁面僅在首次運行時為您的chromebook生成隨機令牌。 將此令牌存儲在cookie或本地存儲中,並在每次運行應用程序時發送它以在服務器上進行驗證。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM