Dieser Artikel ist ein Spiegelartikel der maschinellen Übersetzung, bitte klicken Sie hier, um zum Originalartikel zu springen.

Ansehen: 3|Antwort: 1

[Sonstige] Frontend-Sicherheit sicher-ls-verschlüsselter Speicher schützt Daten

[Link kopieren]
Veröffentlicht amVor 4 Minuten | | | |
Anforderung: Das Frontend speichert Token normalerweise im Klartext im lokalen Speicher des Browsers oder cacht einige Konfigurationscaches im Frontend. Die Verwendung von Klartextspeicher kann leicht zu Lecks oder gefälschten Änderungen führen. Wie kann das Frontend diese Daten sicher speichern?

secure-ls

Verwendet fortschrittliche Verschlüsselungs- und Datenkompressionstechnologien zum Schutz lokaler Speicher/Sitzungsspeicherung.

Funktionen

Rabbit-Daten werden durch verschiedene Verschlüsselungsarten (einschließlich AES, DES und andere) geschützt. RC4 (standardmäßig ist Base64-Codierung).
Komprimiere localStorage, bevor du Daten speicherst, um zusätzliche Bytes zu speichern (standardmäßig ist das Richtige).
Bietet eine fortschrittliche LocalStorage-Kapselung für APIs und weitere grundlegende Dienstprogramme bereit.
Speichert Daten in mehreren Schlüsseln in localStorage, und secure-ls merkt sich immer seine Erstellungszeit.

Quelle:Der Hyperlink-Login ist sichtbar.
Dokumentation:Der Hyperlink-Login ist sichtbar.
Online-Demo:Der Hyperlink-Login ist sichtbar.

Wie unten gezeigt:



Konsolentest

Verwenden Sie direkt die Browser-Konsole, um JS zum Testen zu laden. Der Code ist wie folgt:
Wie unten gezeigt:



(Ende)




Vorhergehend:Verwenden Sie Process Monitor, um die Registrierung zu überwachen (prüfen Sie Änderungen der Systemeinstellungen).
 Vermieter| Veröffentlicht amVor 7 Sekunden |
removeAll() und clear() sind beides Methoden, die zum Löschen gespeicherter Daten verwendet werden, aber ihr Umfang und Verhalten unterscheiden sich. Hier sind die Unterschiede zwischen den beiden:

ls.removeAll()

Scope: Die removeAll()-Methode wird speziell verwendet, um alle Schlüssel-Wert-Paare, die von der secure-ls-Bibliothek erstellt wurden, einschließlich Metaschlüssel, zu entfernen.
Bibliotheksspezifisch: Diese Methode ist einzigartig für die Secure-ls-Bibliothek und betrifft nur die von dieser Bibliothek verwalteten Daten.
Anwendungsfall: Diese Methode kann verwendet werden, wenn Sie nur Daten löschen möchten, die von secure-ls verwaltet werden, ohne andere in localStorage gespeicherte Daten zu beeinträchtigen.

ls.clear()

Scope: Die ls.clear()-Methode löscht alle über localStorage unter der aktuellen Domäne gespeicherten Daten, nicht nur von secure-ls erstellte Daten.
Globale Löschung: Diese Methode löscht nicht nur die secure-ls-Daten, sondern auch alle anderen über die localStorage-API gespeicherten Daten.
Protokollsensitiv: Es sollte beachtet werden, dass localStorage origin-basiert ist, das heißt, Daten unter HTTP und HTTPS werden getrennt gespeichert. Daher sind die localStorage-Daten unterschiedlich, wenn Sie HTTP auf einer Seite und HTTPS auf einer anderen verwenden. ls.clear() löscht nur Daten unter dem aktuellen Protokoll.

Zusammenfassung

Wenn du...Wenn du nur Daten löschen möchtest, die von der secure-ls-Bibliothek verwaltet werden, verwende ls.removeAll()。
Wenn Sie alle localStorage-Daten unter der aktuellen Domain löschen müssen, unabhängig davon, aus welcher Bibliothek oder aus welchem Codesnippet diese Daten erstellt wurde, verwenden Sie ls.clear().
Verzichtserklärung:
Alle von Code Farmer Network veröffentlichten Software, Programmiermaterialien oder Artikel dienen ausschließlich Lern- und Forschungszwecken; Die oben genannten Inhalte dürfen nicht für kommerzielle oder illegale Zwecke verwendet werden, andernfalls tragen die Nutzer alle Konsequenzen. Die Informationen auf dieser Seite stammen aus dem Internet, und Urheberrechtsstreitigkeiten haben nichts mit dieser Seite zu tun. Sie müssen die oben genannten Inhalte innerhalb von 24 Stunden nach dem Download vollständig von Ihrem Computer löschen. Wenn Ihnen das Programm gefällt, unterstützen Sie bitte echte Software, kaufen Sie die Registrierung und erhalten Sie bessere echte Dienstleistungen. Falls es eine Verletzung gibt, kontaktieren Sie uns bitte per E-Mail.

Mail To:help@itsvse.com