Šis raksts ir mašīntulkošanas spoguļraksts, lūdzu, noklikšķiniet šeit, lai pārietu uz oriģinālo rakstu.

Skats: 3|Atbildi: 1

[Cits] Front-end drošība Secure-LS šifrēta glabāšana aizsargā datus

[Kopēt saiti]
PublicētsPirms 4 minūtēm | | | |
Prasība: Frontend parasti glabā tokenus vienkāršā tekstā pārlūkprogrammas localStorage vai kešoja dažas konfigurācijas kešatmiņas frontendā. Vienkārša teksta glabāšanas izmantošana var viegli izraisīt noplūdes vai viltotas izmaiņas. Kā frontend var droši glabāt šos datus?

secure-ls

Izmanto modernas šifrēšanas un datu saspiešanas tehnoloģijas, lai aizsargātu lokālo glabāšanu/sesiju glabāšanu.

Līdzekļi

Truša dati tiek aizsargāti, izmantojot dažādus šifrēšanas veidus (tostarp AES, DES un citus). RC4 (noklusējuma kodējums ir Base64).
Saspiest localStorage pirms datu glabāšanas, lai ietaupītu papildu baitus (noklusējuma dati ir patiesi).
Nodrošina uzlabotu lokālās glabāšanas kapsulāciju API un nodrošina citas pamata utilītas.
Saglabā datus vairākās atslēgās localStorage, un secure-ls vienmēr atceras savu izveides laiku.

Avots:Hipersaites pieteikšanās ir redzama.
Dokumentācija:Hipersaites pieteikšanās ir redzama.
Tiešsaistes demonstrācija:Hipersaites pieteikšanās ir redzama.

Kā parādīts zemāk:



Konsoles tests

Tieši izmantojiet pārlūkprogrammas konsoli, lai ielādētu JS testēšanai. Kods ir šāds:
Kā parādīts zemāk:



(Beigas)




Iepriekšējo:Izmantojiet Process Monitor, lai uzraudzītu reģistru (pārbaudiet sistēmas iestatījumu izmaiņas)
 Saimnieks| PublicētsPirms 7 sekundēm |
removeAll() un clear() ir abas metodes saglabāto datu attīrīšanai, taču to darbības joma un uzvedība atšķiras. Šeit ir atšķirības starp abām:

Is.removeAll()

Darbības joma: removeAll() metode tiek īpaši izmantota, lai noņemtu visus atslēgu-vērtību pārus, ko izveido secure-ls bibliotēka, tostarp meta atslēgas.
Bibliotēkai specifiska: Šī metode ir unikāla secure-ls bibliotēkai un ietekmē tikai tos datus, ko pārvalda šī bibliotēka.
Lietošanas gadījums: Šo metodi var izmantot, ja vēlaties notīrīt tikai datus, ko pārvalda secure-ls, neietekmējot citus datus, kas var tikt glabāti localStorage.

ls.clear()

Darbības joma: ls.clear() metode attīra visus datus, kas tiek glabāti caur localStorage pašreizējā domēnā, ne tikai datus, ko rada secure-ls.
Global Erase: Šī metode ne tikai dzēš secure-ls datus, bet arī visus citus datus, kas glabājas caur localStorage API.
Protokolu jutīgums: Jāņem vērā, ka localStorage ir izcelsmes bāzēts, tas nozīmē, ka dati zem HTTP un HTTPS tiek glabāti atsevišķi. Tāpēc, ja vienā lapā izmantojat HTTP un citā HTTPS, to localStorage dati būs atšķirīgi. ls.clear() notīrīs datus tikai saskaņā ar pašreizējo protokolu.

Kopsavilkuma

Ja tu...Ja vēlies tikai notīrīt datus, ko pārvalda secure-ls bibliotēka, izmanto ls.removeAll()。
Ja nepieciešams notīrīt visus localStorage datus pašreizējā domēnā, neatkarīgi no tā, no kuras bibliotēkas vai koda fragmenta šie dati izveidoti, izmantojiet ls.clear().
Atruna:
Visa programmatūra, programmēšanas materiāli vai raksti, ko publicē Code Farmer Network, ir paredzēti tikai mācību un pētniecības mērķiem; Iepriekš minēto saturu nedrīkst izmantot komerciāliem vai nelikumīgiem mērķiem, pretējā gadījumā lietotājiem ir jāuzņemas visas sekas. Informācija šajā vietnē nāk no interneta, un autortiesību strīdiem nav nekāda sakara ar šo vietni. Iepriekš minētais saturs ir pilnībā jāizdzēš no datora 24 stundu laikā pēc lejupielādes. Ja jums patīk programma, lūdzu, atbalstiet oriģinālu programmatūru, iegādājieties reģistrāciju un iegūstiet labākus oriģinālus pakalpojumus. Ja ir kādi pārkāpumi, lūdzu, sazinieties ar mums pa e-pastu.

Mail To:help@itsvse.com