이 글은 기계 번역의 미러 문서이며, 원본 기사로 바로 이동하려면 여기를 클릭해 주세요.

보기: 3|회답: 1

[기타] 프론트엔드 보안 secure-ls 암호화 저장소가 데이터를 보호합니다

[링크 복사]
게시됨4분 전 | | | |
요구사항: 프론트엔드는 보통 브라우저의 localStorage에 토큰을 평문으로 저장하거나 일부 구성 캐시를 프론트엔드에 캐시합니다. 평문 저장을 사용하면 유출이나 조작된 수정이 발생할 수 있습니다. 프론트엔드는 이 데이터를 어떻게 안전하게 저장할 수 있을까요?

Secure-LS

로컬 저장소/세션 저장소를 보호하기 위해 첨단 암호화 및 데이터 압축 기술을 사용합니다.

기능

래빗 데이터는 AES, DES 등 다양한 암호화 방식으로 보호됩니다. RC4(기본값은 Base64 인코딩).
데이터를 저장하기 전에 localStorage를 압축해서 추가 바이트를 절약하세요(기본값이 맞습니다).
API용 고급 localStorage 캡슐화와 기타 기본 유틸리티를 제공합니다.
localStorage에 여러 키에 데이터를 저장하면 secure-ls는 항상 생성 시간을 기억합니다.

근원:하이퍼링크 로그인이 보입니다.
문서조사:하이퍼링크 로그인이 보입니다.
온라인 데모:하이퍼링크 로그인이 보입니다.

아래에 나와 있습니다:



콘솔 테스트

브라우저 콘솔을 직접 사용해 JS를 로드해 테스트하세요. 코드는 다음과 같습니다:
아래에 나와 있습니다:



(끝)




이전의:Process Monitor를 사용해 레지스트리를 모니터링하세요 (시스템 설정 변경 사항 확인)
 집주인| 게시됨7초 전 |
removeAll()과 clear() 모두 저장된 데이터를 지우는 데 사용되는 방법이지만, 그 범위와 동작은 다릅니다. 다음은 두 가지 간의 차이점입니다:

ls.removeAll()

범위: removeAll() 메서드는 secure-ls 라이브러리에서 생성된 모든 키-값 쌍, 메타 키를 제거하는 데 특별히 사용됩니다.
라이브러리별 방법: 이 방법은 secure-ls 라이브러리에만 고유하며, 해당 라이브러리가 관리하는 데이터에만 영향을 미칩니다.
사용 사례: 이 방법은 localStorage에 저장된 다른 데이터에 영향을 주지 않고 secure-ls로 관리되는 데이터만 삭제하고 싶을 때 사용할 수 있습니다.

ls.clear()

범위: ls.clear() 메서드는 secure-ls로 생성된 데이터뿐만 아니라 localStorage를 통해 현재 도메인 하에 저장된 모든 데이터를 지웁니다.
글로벌 삭제: 이 방법은 secure-ls 데이터뿐만 아니라 localStorage API를 통해 저장된 모든 다른 데이터도 삭제합니다.
프로토콜 민감성: localStorage는 출처 기반으로, HTTP와 HTTPS 하의 데이터는 별도로 저장됩니다. 따라서 한 페이지에서 HTTP를, 다른 페이지에 HTTPS를 사용하면, localStorage 데이터는 다릅니다. ls.clear()는 현재 프로토콜 하에서만 데이터를 지웁니다.

요약

만약 네가...secure-ls 라이브러리에서 관리하는 데이터만 삭제하고 싶다면 ls.removeAll()。
현재 도메인 내 localStorage 데이터를 모두 지우고 싶다면, 어떤 라이브러리나 코드 스니펫에서 데이터를 생성했든 상관없이 ls.clear()를 사용하세요.
면책 조항:
Code Farmer Network에서 발행하는 모든 소프트웨어, 프로그래밍 자료 또는 기사는 학습 및 연구 목적으로만 사용됩니다; 위 내용은 상업적 또는 불법적인 목적으로 사용되지 않으며, 그렇지 않으면 모든 책임이 사용자에게 부담됩니다. 이 사이트의 정보는 인터넷에서 가져온 것이며, 저작권 분쟁은 이 사이트와는 관련이 없습니다. 위 내용은 다운로드 후 24시간 이내에 컴퓨터에서 완전히 삭제해야 합니다. 프로그램이 마음에 드신다면, 진짜 소프트웨어를 지원하고, 등록을 구매하며, 더 나은 진짜 서비스를 받아주세요. 침해가 있을 경우 이메일로 연락해 주시기 바랍니다.

Mail To:help@itsvse.com