Acest articol este un articol oglindă al traducerii automate, vă rugăm să faceți clic aici pentru a sări la articolul original.

Vedere: 3|Răspunde: 1

[Altele] Securitatea front-end, stocarea criptată secure-ls protejează datele

[Copiază linkul]
Postat peAcum 4 minute | | | |
Cerință: Frontend-ul stochează de obicei tokenurile în text clar în localStorage al browserului sau stochează unele cache-uri de configurare pe frontend. Utilizarea stocării în text simplu poate duce cu ușurință la scurgeri de informații sau modificări falsificate. Cum poate frontend-ul să stocheze în siguranță aceste date?

secure-ls

Folosește tehnologii avansate de criptare și compresie a datelor pentru a proteja stocarea locală/stocarea de sesiune.

Caracteristici

Datele Rabbit sunt protejate folosind diverse tipuri de criptare (inclusiv AES, DES și altele). RC4 (implicit este codificarea Base64).
Comprimă localStorage înainte de a stoca date pentru a economisi octeți suplimentari (implicit este adevărat).
Oferă încapsulare avansată în localStorage pentru API-uri și alte utilitare de bază.
Salvează datele în mai multe chei în localStorage, iar secure-ls își amintește întotdeauna momentul de creare.

Sursă:Autentificarea cu hyperlink este vizibilă.
Documentație:Autentificarea cu hyperlink este vizibilă.
Demonstrație online:Autentificarea cu hyperlink este vizibilă.

Așa cum se arată mai jos:



Test pe consolă

Folosește direct consola browserului pentru a încărca JS pentru testare. Codul este următorul:
Așa cum se arată mai jos:



(Sfârșit)




Precedent:Folosește Process Monitor pentru a monitoriza registrul (verifică modificările setărilor sistemului)
 Proprietarul| Postat peAcum 7 secunde |
removeAll() și clear() sunt ambele metode folosite pentru a șterge datele stocate, dar domeniul și comportamentul lor diferă. Iată diferențele dintre cele două:

ls.removeAll()

Scop: Metoda removeAll() este folosită special pentru a elimina toate perechile cheie-valoare create de biblioteca secure-ls, inclusiv meta-cheile.
Specific bibliotecii: Această metodă este unică pentru biblioteca secure-ls și afectează doar datele gestionate de acea bibliotecă.
Caz de utilizare: Această metodă poate fi folosită atunci când doriți doar să ștergeți datele gestionate de secure-ls fără a afecta alte date care pot fi stocate în localStorage.

ls.clear()

Domeniu: Metoda ls.clear() șterge toate datele stocate prin localStorage în domeniul curent, nu doar datele create de secure-ls.
Ștergere globală: Această metodă nu doar șterge datele secure-ls, ci și toate celelalte date stocate prin API-ul localStorage.
Sensibil la protocol: Trebuie menționat că localStorage este bazat pe origine, ceea ce înseamnă că datele sub HTTP și HTTPS sunt stocate separat. Prin urmare, dacă folosești HTTP pe o pagină și HTTPS pe alta, datele lor localStorage vor fi diferite. ls.clear() va șterge datele doar sub protocolul curent.

rezumat

Dacă tu...Dacă vrei doar să ștergi datele gestionate de biblioteca secure-ls, folosește ls.removeAll()。
Dacă trebuie să ștergi toate datele localStorage din domeniul curent, indiferent de ce bibliotecă sau fragment de cod a creat aceste date, folosește ls.clear().
Disclaimer:
Tot software-ul, materialele de programare sau articolele publicate de Code Farmer Network sunt destinate exclusiv scopurilor de învățare și cercetare; Conținutul de mai sus nu va fi folosit în scopuri comerciale sau ilegale, altfel utilizatorii vor suporta toate consecințele. Informațiile de pe acest site provin de pe Internet, iar disputele privind drepturile de autor nu au legătură cu acest site. Trebuie să ștergi complet conținutul de mai sus de pe calculatorul tău în termen de 24 de ore de la descărcare. Dacă îți place programul, te rugăm să susții software-ul autentic, să cumperi înregistrarea și să primești servicii autentice mai bune. Dacă există vreo încălcare, vă rugăm să ne contactați prin e-mail.

Mail To:help@itsvse.com