See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 3|Vastuse: 1

[Muu] Front-end turvalisus – turvaline – ls krüpteeritud salvestus kaitseb andmeid

[Kopeeri link]
Postitatud4 minutit tagasi | | | |
Nõue: Frontend salvestab tavaliselt tokenid tavalises tekstis brauseri localStorage'is või salvestab mõned konfiguratsioonivahemälud frontendis. Lihtteksti salvestuse kasutamine võib kergesti põhjustada lekkeid või võltsitud muudatusi. Kuidas saab frontend neid andmeid turvaliselt salvestada?

secure-ls

Kasutab arenenud krüpteerimis- ja andmete tihendamise tehnoloogiaid, et kaitsta kohalikku salvestust/sessioonisalvestust.

Funktsioonid

Jänese andmeid kaitstakse erinevate krüpteerimistüüpidega (sh AES, DES ja teised). RC4 (vaikimisi on Base64 kodeerimine).
Tihenda localStorage enne andmete salvestamist, et salvestada lisabaite (vaikimisi on see tõsi).
Pakub API-dele täiustatud localStorage'i kapseldamist ja muid põhilisi tööriistu.
Salvesta andmed mitmesse võtmeks localStorage'is ja secure-ls mäletab alati oma loomise aega.

Allikas:Hüperlingi sisselogimine on nähtav.
Dokumentatsioon:Hüperlingi sisselogimine on nähtav.
Veebidemo:Hüperlingi sisselogimine on nähtav.

Nagu allpool näidatud:



Konsoolitest

Kasuta otse brauserikonsooli, et laadida JS testimiseks. Kood on järgmine:
Nagu allpool näidatud:



(Lõpp)




Eelmine:Kasuta Process Monitori registri jälgimiseks (kontrolli süsteemiseadete muutusi)
 Üürileandja| Postitatud7 sekundit tagasi |
removeAll() ja clear() on mõlemad meetodid, mida kasutatakse salvestatud andmete puhastamiseks, kuid nende ulatus ja käitumine erinevad. Siin on nende kahe erinevused:

ls.removeAll()

Ulatus: removeAll() meetodit kasutatakse spetsiaalselt kõigi secure-ls teegi loodud võtme-väärtuse paaride eemaldamiseks, sealhulgas metavõtmed.
Raamatukoguspetsiifiline: See meetod on ainulaadne secure-ls teegile ja mõjutab ainult selle raamatukogu hallatavaid andmeid.
Kasutusjuhtum: Seda meetodit saab kasutada ainult siis, kui soovid puhastada andmeid ainult secure-ls poolt hallata, ilma et see mõjutaks teisi localStorage'is salvestatud andmeid.

ls.clear()

Ulatus: ls.clear() meetod kustutab kõik localStorage'i kaudu praeguse domeeni all salvestatud andmed, mitte ainult secure-ls poolt loodud andmed.
Globaalne kustutamine: See meetod kustutab mitte ainult secure-ls andmed, vaid ka kõik muud localStorage API kaudu salvestatud andmed.
Protokollitundlik: Tuleb märkida, et localStorage on algallikapõhine, mis tähendab, et HTTP ja HTTPS andmed salvestatakse eraldi. Seega, kui kasutad HTTP-d ühel lehel ja HTTPS-i teisel, on nende localStorage andmed erinevad. ls.clear() kustutab andmed ainult praeguse protokolli alusel.

Kokkuvõte

Kui sa...Kui soovid puhastada ainult secure-ls teegi hallatavad andmed, kasuta ls.removeAll()。
Kui pead kustutama kõik localStorage andmed praeguse domeeni alt, sõltumata sellest, millisest raamatukogust või koodilõigust need andmed loodi, kasuta ls.clear().
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com