Denne artikel er en spejling af maskinoversættelse, klik venligst her for at springe til den oprindelige artikel.

Udsigt: 3|Svar: 1

[Andet] Front-end sikkerhed secure-ls krypteret lagring beskytter data

[Kopier link]
Opslået påFor 4 minutter siden | | | |
Krav: Frontenden gemmer normalt tokens i klartekst i browserens localStorage eller cacher nogle konfigurationscacher på frontend. Brug af klartekstlagring kan let føre til lækager eller forfalskede ændringer. Hvordan kan frontenden sikkert gemme disse data?

Secure-ls

Bruger avanceret kryptering og datakomprimeringsteknologier til at beskytte lokal lagring/sessionslagring.

Funktioner

Kanindata er beskyttet ved hjælp af forskellige typer kryptering (herunder AES, DES og andre). RC4 (standard er Base64-kodning).
Komprimer localStorage før du gemmer data for at gemme ekstra bytes (standard er sandt).
Tilbyder avanceret localStorage-indkapsling til API'er og tilbyder andre grundlæggende værktøjer.
Gem data i flere nøgler i localStorage, og secure-ls husker altid sin oprettelsestid.

Kilde:Hyperlink-login er synlig.
Dokumentation:Hyperlink-login er synlig.
Online Demo:Hyperlink-login er synlig.

Som vist nedenfor:



Konsoltest

Brug browserens konsol direkte til at indlæse JS til test. Koden er som følger:
Som vist nedenfor:



(Slut)




Tidligere:Brug Process Monitor til at overvåge registreringsdatabasen (tjek for ændringer i systemindstillinger)
 Udlejer| Opslået påFor 7 sekunder siden |
removeAll() og clear() er begge metoder, der bruges til at rydde lagrede data, men deres omfang og adfærd adskiller sig. Her er forskellene mellem de to:

ls.removeAll()

Scope: RemoveAll()-metoden bruges specifikt til at fjerne alle nøgle-værdi-par, der er oprettet af secure-ls-biblioteket, inklusive meta-nøgler.
Biblioteksspecifik: Denne metode er unik for secure-ls-biblioteket og påvirker kun de data, der administreres af det pågældende bibliotek.
Brugstilfælde: Denne metode kan bruges, når du kun ønsker at rydde data, der administreres af secure-ls, uden at påvirke andre data, der måtte være lagret i localStorage.

ls.clear()

Scope: ls.clear()-metoden rydder alle data, der er lagret via localStorage under det aktuelle domæne, ikke kun data skabt af secure-ls.
Global sletning: Denne metode sletter ikke kun secure-ls-data, men også alle andre data, der er gemt via localStorage API'en.
Protokolfølsomhed: Det skal bemærkes, at localStorage er oprindelsesbaseret, hvilket betyder, at data under HTTP og HTTPS gemmes separat. Derfor, hvis du bruger HTTP på én side og HTTPS på en anden, vil deres localStorage-data være forskellige. ls.clear() vil kun slette data under den aktuelle protokol.

resumé

Hvis du...Hvis du kun vil slette data, der administreres af secure-ls-biblioteket, så brug ls.removeAll()。
Hvis du skal slette alle localStorage-data under det nuværende domæne, uanset hvilket bibliotek eller kodeudsnit der er oprettet disse data fra, brug ls.clear().
Ansvarsfraskrivelse:
Al software, programmeringsmaterialer eller artikler udgivet af Code Farmer Network er kun til lærings- og forskningsformål; Ovenstående indhold må ikke bruges til kommercielle eller ulovlige formål, ellers skal brugerne bære alle konsekvenser. Oplysningerne på dette site kommer fra internettet, og ophavsretstvister har intet med dette site at gøre. Du skal slette ovenstående indhold fuldstændigt fra din computer inden for 24 timer efter download. Hvis du kan lide programmet, så understøt venligst ægte software, køb registrering og få bedre ægte tjenester. Hvis der er nogen overtrædelse, bedes du kontakte os via e-mail.

Mail To:help@itsvse.com