この記事は機械翻訳のミラー記事です。元の記事にジャンプするにはこちらをクリックしてください。

眺める: 3|答える: 1

[その他] フロントエンドセキュリティ secure-ls 暗号化ストレージはデータを保護します

[リンクをコピー]
掲載地4分前 | | | |
要件:フロントエンドは通常、ブラウザのlocalStorageに平文でトークンを保存するか、フロントエンドで一部の設定キャッシュをキャッシュします。平文保存を使用すると、リークや偽造された変更が簡単に起こり得ます。フロントエンドはどのようにしてこのデータを安全に保存できますか?

セキュア-LS

高度な暗号化およびデータ圧縮技術を用いてローカルストレージ/セッションストレージを保護します。

顔立ち

ラビットデータはAES、DESなど様々な暗号化方式で保護されています。RC4(デフォルトはBase64エンコーディング)。
データを保存する前にlocalStorageを圧縮して余分なバイトを節約してください(デフォルトは真です)。
API用の高度なlocalStorageカプセル化を提供し、その他の基本的なユーティリティも提供します。
localStorageで複数のキーにデータを保存すると、secure-lsは常に作成時間を記憶します。

源:ハイパーリンクのログインが見えます。
ドキュメンテーション:ハイパーリンクのログインが見えます。
オンラインデモ:ハイパーリンクのログインが見えます。

以下に示すように:



コンソールテスト

ブラウザコンソールから直接JSを読み込んでテストしてください。コードは以下の通りです:
以下に示すように:



(終わり)




先の:Process Monitorを使ってレジストリを監視してください(システム設定の変更を確認しましょう)
 地主| 掲載地7秒前 |
removeAll() と clear() はどちらも保存データをクリアする手法ですが、その範囲と動作は異なります。以下は両者の違いです。

ls.removeAll()

スコープ:removeAll() メソッドは、secure-ls ライブラリによって作成されたすべてのキー-値ペア(メタキーを含む)を削除するために特別に使用されます。
ライブラリ固有の方法:この方法はsecure-lsライブラリに固有のもので、そのライブラリが管理するデータにのみ影響します。
ユースケース:この方法は、localStorageに保存されている他のデータに影響を与えずに、secure-lsで管理されるデータだけをクリアしたい場合に使用できます。

ls.clear()

スコープ:ls.clear()メソッドは、secure-lsで作成されたデータだけでなく、現在のドメインでlocalStorageに保存されたすべてのデータをクリアします。
グローバル消去:この方法はsecure-lsデータだけでなく、localStorage APIを通じて保存されている他のすべてのデータも削除します。
プロトコルに敏感:localStorageはオリジンベースであり、HTTPとHTTPSのデータは別々に保存されます。したがって、一方のページでHTTPを使い、別のページでHTTPSを使う場合、localStorageのデータは異なります。ls.clear()は現在のプロトコルでのみデータをクリアします。

概要

もし君が...secure-lsライブラリで管理されるデータだけをクリアしたい場合は、ls.removeAll()。
現在のドメインでlocalStorageのデータをすべてクリアする必要がある場合は、どのライブラリやコードスニペットから作成されていてもls.clear()を使ってください。
免責事項:
Code Farmer Networkが発行するすべてのソフトウェア、プログラミング資料、記事は学習および研究目的のみを目的としています。 上記の内容は商業的または違法な目的で使用されてはならず、そうでなければ利用者はすべての結果を負うことになります。 このサイトの情報はインターネットからのものであり、著作権紛争はこのサイトとは関係ありません。 ダウンロード後24時間以内に上記の内容を完全にパソコンから削除してください。 もしこのプログラムを気に入ったら、正規のソフトウェアを支持し、登録を購入し、より良い本物のサービスを受けてください。 もし侵害があれば、メールでご連絡ください。

Mail To:help@itsvse.com