Questo articolo è un articolo speculare di traduzione automatica, clicca qui per saltare all'articolo originale.

Vista: 3|Risposta: 1

[Altri] Sicurezza front-end Secure-LS criptata lo storage protegge i dati

[Copiato link]
Pubblicato su4 minuti fa | | | |
Requisito: Il frontend di solito memorizza i token in testo in chiaro nel localStorage del browser o memorizza alcune cache di configurazione sul frontend. L'uso dello storage in chiaro può facilmente portare a fughe di notizie o modifiche falsificate. Come può il frontend memorizzare in modo sicuro questi dati?

secure-ls

Utilizza tecnologie avanzate di crittografia e compressione dei dati per proteggere lo storage locale/lo storage di sessione.

tratti somatici

I dati Rabbit sono protetti tramite vari tipi di crittografia (inclusi AES, DES e altri). RC4 (la codifica predefinita è Base64).
Comprimi localStorage prima di memorizzare i dati per risparmiare byte extra (il valore predefinito è vero).
Fornisce un'avanzata incapsulazione localStorage per le API e fornisce altre utility di base.
Salva i dati in più chiavi in localStorage, e secure-ls ricorda sempre il momento della creazione.

Fonte:Il login del link ipertestuale è visibile.
Documentazione:Il login del link ipertestuale è visibile.
Demo online:Il login del link ipertestuale è visibile.

Come mostrato di seguito:



Test su console

Usa direttamente la console del browser per caricare JS per i test. Il codice è il seguente:
Come mostrato di seguito:



(Fine)




Precedente:Usa il Process Monitor per monitorare il registro (verifica eventuali cambiamenti nelle impostazioni di sistema)
 Padrone di casa| Pubblicato su7 secondi fa |
removeAll() e clear() sono entrambi metodi utilizzati per cancellare i dati memorizzati, ma la loro portata e comportamento differiscono. Ecco le differenze tra i due:

ls.removeAll()

Ambito: Il metodo removeAll() è specificamente utilizzato per rimuovere tutte le coppie chiave-valore create dalla libreria secure-ls, incluse le meta chiavi.
Specifico della libreria: Questo metodo è unico per la libreria secure-ls e riguarda solo i dati gestiti da quella libreria.
Caso d'uso: Questo metodo può essere utilizzato quando si vuole cancellare solo i dati gestiti da secure-ls senza influenzare altri dati che potrebbero essere memorizzati in localStorage.

ls.clear()

Ambito: Il metodo ls.clear() cancella tutti i dati memorizzati tramite localStorage nel dominio corrente, non solo quelli creati da secure-ls.
Cancellazione globale: Questo metodo non solo elimina i dati secure-ls, ma anche tutti gli altri dati memorizzati tramite l'API localStorage.
Sensibile al protocollo: Va notato che localStorage è basato sull'origine, il che significa che i dati sotto HTTP e HTTPS sono memorizzati separatamente. Pertanto, se usi HTTP su una pagina e HTTPS su un'altra, i loro dati localStorage saranno diversi. ls.clear() cancellerà i dati solo con il protocollo corrente.

sommario

Se tu...Se vuoi solo cancellare i dati gestiti dalla libreria secure-ls, usa ls.removeAll()。
Se devi cancellare tutti i dati di localStorage nel dominio corrente, indipendentemente da quale libreria o frammento di codice ha creato questi dati, usa ls.clear().
Disconoscimento:
Tutto il software, i materiali di programmazione o gli articoli pubblicati dalla Code Farmer Network sono destinati esclusivamente all'apprendimento e alla ricerca; I contenuti sopra elencati non devono essere utilizzati per scopi commerciali o illegali, altrimenti gli utenti dovranno sostenere tutte le conseguenze. Le informazioni su questo sito provengono da Internet, e le controversie sul copyright non hanno nulla a che fare con questo sito. Devi eliminare completamente i contenuti sopra elencati dal tuo computer entro 24 ore dal download. Se ti piace il programma, ti preghiamo di supportare software autentico, acquistare la registrazione e ottenere servizi autentici migliori. In caso di violazione, vi preghiamo di contattarci via email.

Mail To:help@itsvse.com