Ten artykuł jest lustrzanym artykułem tłumaczenia maszynowego, kliknij tutaj, aby przejść do oryginalnego artykułu.

Widok: 3|Odpowiedź: 1

[Inne] Zabezpieczenie zabezpieczeń front-end Secure-LS Encrypted storage chroni dane

[Skopiuj link]
Opublikowano4 minuty temu | | | |
Wymóg: Frontend zazwyczaj przechowuje tokeny w tekście jawnym w localStorage przeglądarki lub pamięć podręczną niektórych konfiguracji na frontendzie. Korzystanie z przechowywania tekstu jawnego może łatwo prowadzić do wycieków lub sfałszowanych modyfikacji. Jak frontend może bezpiecznie przechowywać te dane?

secure-ls

Wykorzystuje zaawansowane technologie szyfrowania i kompresji danych, aby chronić lokalną pamięć i przechowywanie sesji.

Funkcje

Dane królików są chronione różnymi rodzajami szyfrowania (w tym AES, DES i innymi). RC4 (domyślnie kodowanie Base64).
Skompresuj localStorage przed zapisaniem danych, aby zaoszczędzić dodatkowe bajty (domyślnie jest prawdziwe).
Zapewnia zaawansowaną enkapsulację localStorage dla API oraz inne podstawowe narzędzia.
Zapisz dane w wielu kluczach w localStorage, a secure-ls zawsze pamięta czas tworzenia.

Źródło:Logowanie do linku jest widoczne.
Dokumentacja:Logowanie do linku jest widoczne.
Demo online:Logowanie do linku jest widoczne.

Jak pokazano poniżej:



Test konsolowy

Bezpośrednio użyj konsoli przeglądarki, aby załadować JS do testowania. Kod wygląda następująco:
Jak pokazano poniżej:



(Koniec)




Poprzedni:Użyj Process Monitor, aby monitorować rejestr (sprawdź zmiany ustawień systemu)
 Ziemianin| Opublikowano7 sekund temu |
removeAll() i clear() to metody czyszczenia przechowywanych danych, ale ich zakres i zachowanie różnią się. Oto różnice między nimi:

ls.removeAll()

Zakres: Metoda removeAll() jest używana specjalnie do usuwania wszystkich par klucz-wartość utworzonych przez bibliotekę secure-ls, w tym kluczy meta.
Specyficzne dla biblioteki: Ta metoda jest unikalna dla biblioteki secure-ls i wpływa wyłącznie na dane zarządzane przez tę bibliotekę.
Przypadek użycia: Ta metoda może być stosowana, gdy chcesz usuwać tylko dane zarządzane przez secure-ls, nie wpływając na inne dane przechowywane w localStorage.

ls.clear()

Zakres: Metoda ls.clear() usuwa wszystkie dane przechowywane przez localStorage w aktualnej domenie, nie tylko dane utworzone przez secure-ls.
Globalne wymazywanie: Ta metoda nie tylko usuwa dane secure-ls, ale także wszystkie inne dane przechowywane przez localStorage API.
Wrażliwość na protokół: Należy zauważyć, że localStorage jest oparty na originze, co oznacza, że dane pod HTTP i HTTPS są przechowywane osobno. Dlatego jeśli użyjesz HTTP na jednej stronie, a HTTPS na innej, ich localStorage będą inne. ls.clear() wyczyści dane tylko w obecnym protokole.

streszczenie

Jeśli ty...Jeśli chcesz usuwać tylko dane zarządzane przez bibliotekę secure-ls, użyj ls.removeAll()。
Jeśli musisz wyczyścić wszystkie dane localStorage pod aktualną domeną, niezależnie od tego, z której biblioteki lub fragmentu kodu powstały te dane, użyj ls.clear().
Zrzeczenie się:
Całe oprogramowanie, materiały programistyczne lub artykuły publikowane przez Code Farmer Network służą wyłącznie celom edukacyjnym i badawczym; Powyższe treści nie mogą być wykorzystywane do celów komercyjnych ani nielegalnych, w przeciwnym razie użytkownicy ponoszą wszelkie konsekwencje. Informacje na tej stronie pochodzą z Internetu, a spory dotyczące praw autorskich nie mają z nią nic wspólnego. Musisz całkowicie usunąć powyższą zawartość z komputera w ciągu 24 godzin od pobrania. Jeśli spodoba Ci się program, wspieraj oryginalne oprogramowanie, kup rejestrację i korzystaj z lepszych, autentycznych usług. W przypadku naruszenia praw prosimy o kontakt mailowy.

Mail To:help@itsvse.com