Denna artikel är en spegelartikel om maskinöversättning, klicka här för att hoppa till originalartikeln.

Utsikt: 3|Svar: 1

[Övrigt] Front-end säkerhet säker-ls krypterad lagring skyddar data

[Kopiera länk]
Publicerad påFör 4 minuter sedan | | | |
Krav: Frontend lagrar vanligtvis tokens i klartext i webbläsarens localStorage eller cachar vissa konfigurationscacher på frontend. Användning av klartextlagring kan lätt leda till läckor eller förfalskade ändringar. Hur kan frontend säkert lagra denna data?

Secure-ls

Använder avancerad kryptering och datakomprimeringsteknik för att skydda lokal lagring/sessionslagring.

Funktioner

Kanindata skyddas med olika typer av kryptering (inklusive AES, DES och andra). RC4 (standard är Base64-kodning).
Komprimera localStorage innan du lagrar data för att spara extra byte (standard är sant).
Tillhandahåller avancerad localStorage-kapsling för API:er och tillhandahåller andra grundläggande verktyg.
Spara data i flera nycklar i localStorage, och secure-ls minns alltid sin skapandetid.

Källa:Inloggningen med hyperlänken är synlig.
Dokumentation:Inloggningen med hyperlänken är synlig.
Onlinedemo:Inloggningen med hyperlänken är synlig.

Som visas nedan:



Konsoltest

Använd webbläsarkonsolen direkt för att ladda JS för testning. Koden är som följer:
Som visas nedan:



(Slut)




Föregående:Använd Process Monitor för att övervaka registret (kontrollera om systeminställningar ändras)
 Hyresvärd| Publicerad på7 sekunder sedan |
removeAll() och clear() är båda metoder som används för att rensa lagrad data, men deras omfattning och beteende skiljer sig åt. Här är skillnaderna mellan de två:

ls.removeAll()

Scope: Metoden removeAll() används specifikt för att ta bort alla nyckel-värdepar som skapats av secure-ls-biblioteket, inklusive meta-nycklar.
Biblioteksspecifik: Denna metod är unik för secure-ls-biblioteket och påverkar endast data som hanteras av det biblioteket.
Användningsfall: Denna metod kan användas när du bara vill rensa data som hanteras av secure-ls utan att påverka annan data som kan lagras i localStorage.

ls.clear()

Scope: ls.clear()-metoden rensar all data som lagras via localStorage under den aktuella domänen, inte bara data som skapats av secure-ls.
Global radering: Denna metod raderar inte bara secure-ls-data, utan även all annan data som lagras via localStorage API.
Protokollkänslig: Det bör noteras att localStorage är ursprungsbaserad, vilket betyder att data under HTTP och HTTPS lagras separat. Därför, om du använder HTTP på en sida och HTTPS på en annan, kommer deras localStorage-data att vara olika. ls.clear() kommer endast att rensa data under det aktuella protokollet.

sammanfattning

Om du...Om du bara vill rensa data som hanteras av secure-ls-biblioteket, använd ls.removeAll()。
Om du behöver rensa all localStorage-data under den aktuella domänen, oavsett vilket bibliotek eller kodutdrag som skapat denna data från, använd ls.clear().
Friskrivning:
All programvara, programmeringsmaterial eller artiklar som publiceras av Code Farmer Network är endast för lärande- och forskningsändamål; Ovanstående innehåll får inte användas för kommersiella eller olagliga ändamål, annars kommer användarna att bära alla konsekvenser. Informationen på denna sida kommer från internet, och upphovsrättstvister har inget med denna sida att göra. Du måste helt radera ovanstående innehåll från din dator inom 24 timmar efter nedladdning. Om du gillar programmet, vänligen stöd äkta programvara, köp registrering och få bättre äkta tjänster. Om det finns något intrång, vänligen kontakta oss via e-post.

Mail To:help@itsvse.com