Cet article est un article miroir de traduction automatique, veuillez cliquer ici pour accéder à l’article original.

Vue: 3|Répondre: 1

[Autre] Le stockage sécurisé-ls chiffré en sécurité front-end protège les données

[Copié le lien]
Publié surIl y a 4 minutes | | | |
Exigence : L’interface stocke généralement les jetons en clair dans le localStorage du navigateur ou met en cache certains caches de configuration sur le frontend. L’utilisation du stockage en clair peut facilement entraîner des fuites ou des modifications falsifiées. Comment la frontend peut-elle stocker ces données en toute sécurité ?

secure-ls

Utilise des technologies avancées de chiffrement et de compression de données pour protéger le stockage local/le stockage de session.

fonctionnalités

Les données Rabbit sont protégées par divers types de chiffrement (y compris AES, DES et autres). RC4 (par défaut est l’encodage Base64).
Compressez localStorage avant de stocker les données pour économiser des octets supplémentaires (par défaut est vrai).
Fournit une encapsulation avancée de localStorage pour les API et propose d’autres utilitaires de base.
Sauvegardez les données dans plusieurs clés dans localStorage, et secure-ls se souvient toujours de leur moment de création.

Source:La connexion hyperlientérée est visible.
Documentation:La connexion hyperlientérée est visible.
Démo en ligne :La connexion hyperlientérée est visible.

Comme montré ci-dessous :



Test sur console

Utilisez directement la console du navigateur pour charger JS afin de les tester. Le code est le suivant :
Comme montré ci-dessous :



(Fin)




Précédent:Utilisez Process Monitor pour surveiller le registre (vérifiez les changements de paramètres système)
 Propriétaire| Publié surIl y a 7 secondes |
removeAll() et clear() sont toutes deux des méthodes utilisées pour effacer les données stockées, mais leur portée et leur comportement diffèrent. Voici les différences entre les deux :

ls.removeAll()

Portée : La méthode removeAll() est spécifiquement utilisée pour supprimer toutes les paires clé-valeur créées par la bibliothèque secure-ls, y compris les méta-clés.
Spécifique à la bibliothèque : Cette méthode est unique à la bibliothèque secure-ls et n’affecte que les données gérées par cette bibliothèque.
Cas d’utilisation : Cette méthode peut être utilisée lorsque vous souhaitez seulement effacer les données gérées par Secure-ls sans affecter d’autres données qui pourraient être stockées dans localStorage.

ls.clear()

Portée : La méthode ls.clear() efface toutes les données stockées via localStorage sous le domaine courant, pas seulement les données créées par secure-ls.
Effacement global : Cette méthode supprime non seulement les données secure-ls, mais aussi toutes les autres données stockées via l’API localStorage.
Sensible au protocole : Il convient de noter que localStorage est basé sur l’origine, ce qui signifie que les données sous HTTP et HTTPS sont stockées séparément. Par conséquent, si vous utilisez HTTP sur une page et HTTPS sur une autre, leurs données localStorage seront différentes. ls.clear() ne nettoiera les données que sous le protocole actuel.

résumé

Si tu...Si vous souhaitez seulement effacer les données gérées par la bibliothèque secure-ls, utilisez ls.removeAll()。
Si vous devez effacer toutes les données localStorage sous le domaine actuel, quel que soit la bibliothèque ou le code extrait à partir de laquelle ces données ont été créées, utilisez ls.clear().
Démenti:
Tous les logiciels, supports de programmation ou articles publiés par Code Farmer Network sont uniquement destinés à l’apprentissage et à la recherche ; Le contenu ci-dessus ne doit pas être utilisé à des fins commerciales ou illégales, sinon les utilisateurs assumeront toutes les conséquences. Les informations sur ce site proviennent d’Internet, et les litiges de droits d’auteur n’ont rien à voir avec ce site. Vous devez supprimer complètement le contenu ci-dessus de votre ordinateur dans les 24 heures suivant le téléchargement. Si vous aimez le programme, merci de soutenir un logiciel authentique, d’acheter l’immatriculation et d’obtenir de meilleurs services authentiques. En cas d’infraction, veuillez nous contacter par e-mail.

Mail To:help@itsvse.com