Dit artikel is een spiegelartikel van machinevertaling, klik hier om naar het oorspronkelijke artikel te gaan.

Bekijken: 3|Antwoord: 1

[Overig] Front-end beveiliging secure-ls versleutelde opslag beschermt data

[Link kopiëren]
Geplaatst op4 minuten geleden | | | |
Vereiste: De frontend slaat tokens meestal op in platte tekst in de localStorage van de browser of cachet enkele configuratiecaches op de frontend. Het gebruik van platte tekstopslag kan gemakkelijk leiden tot lekken of vervalste aanpassingen. Hoe kan de frontend deze gegevens veilig opslaan?

Secure-LS

Gebruikt geavanceerde encryptie- en datacompressietechnologieën om lokale opslag/sessieopslag te beschermen.

Functies

Konijngegevens worden beschermd met verschillende soorten versleuteling (waaronder AES, DES en andere). RC4 (standaard is Base64-codering).
Comprimeer localStorage voordat je data opslaat om extra bytes op te slaan (standaard is waar).
Biedt geavanceerde localStorage-encapsulatie voor API's en andere basishulpprogramma's.
Sla data op in meerdere sleutels in localStorage, en secure-ls onthoudt altijd de aanmaaktijd.

Bron:De hyperlink-login is zichtbaar.
Documentatie:De hyperlink-login is zichtbaar.
Online Demo:De hyperlink-login is zichtbaar.

Zoals hieronder getoond:



Consoletest

Gebruik direct de browserconsole om JS te laden voor testen. De code is als volgt:
Zoals hieronder getoond:



(Einde)




Vorig:Gebruik Process Monitor om het register te monitoren (controleer op wijzigingen in systeeminstellingen)
 Huisbaas| Geplaatst op7 seconden geleden |
removeAll() en clear() zijn beide methoden die worden gebruikt om opgeslagen data te wissen, maar hun reikwijdte en gedrag verschillen. Hier zijn de verschillen tussen de twee:

ls.removeAll()

Scope: De removeAll()-methode wordt specifiek gebruikt om alle sleutel-waardeparen die door de secure-ls-bibliotheek zijn aangemaakt, inclusief meta-sleutels, te verwijderen.
Bibliotheekspecifiek: Deze methode is uniek voor de secure-ls-bibliotheek en beïnvloedt alleen de gegevens die door die bibliotheek worden beheerd.
Gebruikssituatie: Deze methode kan worden gebruikt wanneer je alleen gegevens wilt wissen die door secure-ls worden beheerd, zonder andere gegevens die mogelijk in localStorage worden opgeslagen te beïnvloeden.

ls.clear()

Scope: De ls.clear()-methode wist alle gegevens die via localStorage onder het huidige domein zijn opgeslagen, niet alleen data die door secure-ls is aangemaakt.
Global Erase: Deze methode verwijdert niet alleen de secure-ls-gegevens, maar ook alle andere gegevens die via de localStorage API zijn opgeslagen.
Protocolgevoelig: Het moet worden opgemerkt dat localStorage origin-based is, wat betekent dat data onder HTTP en HTTPS apart wordt opgeslagen. Daarom, als je HTTP op de ene pagina en HTTPS op een andere gebruikt, zullen hun localStorage-gegevens verschillen. ls.clear() zal alleen data wissen onder het huidige protocol.

samenvatting

Als je...Als je alleen gegevens wilt wissen die worden beheerd door de secure-ls bibliotheek, gebruik dan ls.removeAll()。
Als je alle localStorage-gegevens onder het huidige domein moet wissen, ongeacht uit welke bibliotheek of codesnippet deze data is gemaakt, gebruik dan ls.clear().
Disclaimer:
Alle software, programmeermaterialen of artikelen die door Code Farmer Network worden gepubliceerd, zijn uitsluitend bedoeld voor leer- en onderzoeksdoeleinden; De bovenstaande inhoud mag niet worden gebruikt voor commerciële of illegale doeleinden, anders dragen gebruikers alle gevolgen. De informatie op deze site komt van het internet, en auteursrechtconflicten hebben niets met deze site te maken. Je moet bovenstaande inhoud volledig van je computer verwijderen binnen 24 uur na het downloaden. Als je het programma leuk vindt, steun dan de echte software, koop registratie en krijg betere echte diensten. Als er sprake is van een inbreuk, neem dan contact met ons op via e-mail.

Mail To:help@itsvse.com