Denne artikkelen er en speilartikkel om maskinoversettelse, vennligst klikk her for å hoppe til originalartikkelen.

Utsikt: 3|Svare: 1

[Annet] Front-end sikkerhet secure-ls kryptert lagring beskytter data

[Kopier lenke]
Publisert påFor 4 minutter siden | | | |
Krav: Frontend lagrer vanligvis tokens i klartekst i nettleserens localStorage eller cacher noen konfigurasjonscacher på frontend. Bruk av klartekstlagring kan lett føre til lekkasjer eller forfalskede endringer. Hvordan kan frontend lagre disse dataene sikkert?

Secure-ls

Bruker avansert kryptering og datakomprimeringsteknologier for å beskytte lokal lagring/sesjonslagring.

Funksjoner

Kanindata beskyttes ved hjelp av ulike typer kryptering (inkludert AES, DES og andre). RC4 (standard er Base64-koding).
Komprimer localStorage før du lagrer data for å spare ekstra bytes (standard er sant).
Tilbyr avansert localStorage-innkapsling for API-er og tilbyr andre grunnleggende verktøy.
Lagre data i flere nøkler i localStorage, og secure-ls husker alltid sin opprettelsestid.

Kilde:Innloggingen med hyperkoblingen er synlig.
Dokumentasjon:Innloggingen med hyperkoblingen er synlig.
Nettdemo:Innloggingen med hyperkoblingen er synlig.

Som vist nedenfor:



Konsolltest

Bruk nettleserkonsollen direkte for å laste JS for testing. Koden er som følger:
Som vist nedenfor:



(Slutt)




Foregående:Bruk Process Monitor for å overvåke registeret (sjekk for endringer i systeminnstillinger)
 Vert| Publisert påFor 7 sekunder siden |
removeAll() og clear() er begge metoder som brukes for å rydde lagrede data, men deres omfang og oppførsel er forskjellig. Her er forskjellene mellom de to:

ls.removeAll()

Scope: RemoveAll()-metoden brukes spesifikt for å fjerne alle nøkkel-verdi-par opprettet av secure-ls-biblioteket, inkludert meta-nøkler.
Biblioteksspesifikk: Denne metoden er unik for secure-ls-biblioteket og påvirker kun dataene som administreres av det biblioteket.
Brukstilfelle: Denne metoden kan brukes når du kun ønsker å slette data administrert av secure-ls uten å påvirke annen data som kan være lagret i localStorage.

ls.clear()

Scope: ls.clear()-metoden sletter all data lagret via localStorage under det nåværende domenet, ikke bare data opprettet av secure-ls.
Global sletting: Denne metoden sletter ikke bare secure-ls-dataene, men også all annen data lagret via localStorage-API-et.
Protokollsensitiv: Det bør bemerkes at localStorage er opprinnelsesbasert, noe som betyr at data under HTTP og HTTPS lagres separat. Derfor, hvis du bruker HTTP på én side og HTTPS på en annen, vil deres localStorage-data være forskjellige. ls.clear() vil kun slette data under den nåværende protokollen.

sammendrag

Hvis du...Hvis du bare vil slette data som administreres av secure-ls-biblioteket, bruk ls.removeAll()。
Hvis du trenger å slette all localStorage-data under det nåværende domenet, uavhengig av hvilket bibliotek eller kodesnippet som er laget dataene fra, bruk ls.clear().
Ansvarsfraskrivelse:
All programvare, programmeringsmateriell eller artikler publisert av Code Farmer Network er kun for lærings- og forskningsformål; Innholdet ovenfor skal ikke brukes til kommersielle eller ulovlige formål, ellers skal brukerne bære alle konsekvenser. Informasjonen på dette nettstedet kommer fra Internett, og opphavsrettstvister har ingenting med dette nettstedet å gjøre. Du må fullstendig slette innholdet ovenfor fra datamaskinen din innen 24 timer etter nedlasting. Hvis du liker programmet, vennligst støtt ekte programvare, kjøp registrering, og få bedre ekte tjenester. Hvis det foreligger noen krenkelse, vennligst kontakt oss på e-post.

Mail To:help@itsvse.com