Ця стаття є дзеркальною статтею машинного перекладу, будь ласка, натисніть тут, щоб перейти до оригінальної статті.

Вид: 3|Відповідь: 1

[Інше] Зашифроване сховище передньої частини безпеки secure-ls захищає дані

[Копіювати посилання]
Опубліковано4 хвилини тому | | | |
Вимога: фронтенд зазвичай зберігає токени у відкритому тексті у localStorage браузера або кешує деякі кеші конфігурацій на фронтенді. Використання відкритого сховища може легко призвести до витоків або підроблених змін. Як фронтенд може безпечно зберігати ці дані?

secure-l

Використовує передові технології шифрування та стиснення даних для захисту локального сховища/сесійного зберігання.

Функції

Дані Rabbit захищені різними типами шифрування (включно з AES, DES та іншими). RC4 (за замовчуванням кодування Base64).
Стисніть localStorage перед зберіганням даних, щоб зберегти додаткові байти (за замовчуванням вірно).
Забезпечує розширену інкапсуляцію localStorage для API та інші базові утиліти.
Зберігайте дані в кількох ключах у localStorage, і secure-ls завжди пам'ятає час створення.

Джерело:Вхід за гіперпосиланням видно.
Документації:Вхід за гіперпосиланням видно.
Онлайн-демонстрація:Вхід за гіперпосиланням видно.

Як показано нижче:



Консольне тестування

Безпосередньо використовуйте консоль браузера для завантаження JS для тестування. Код виглядає так:
Як показано нижче:



(Кінець)




Попередній:Використовуйте Process Monitor для моніторингу реєстру (перевірте зміни системних налаштувань)
 Орендодавець| Опубліковано7 секунд тому |
removeAll() та clear() — обидва методи, які використовуються для очищення збережених даних, але їхній обсяг і поведінка відрізняються. Ось відмінності між ними:

ls.removeAll()

Обсяг: метод removeAll() спеціально використовується для видалення всіх пар ключ-значення, створених бібліотекою secure-ls, включаючи мета-ключі.
Специфічний для бібліотеки: Цей метод унікальний для бібліотеки secure-ls і впливає лише на дані, якими керує ця бібліотека.
Кейс: Цей метод можна використовувати, коли ви хочете очистити лише дані, керовані secure-ls, не впливаючи на інші дані, які можуть зберігатися в localStorage.

is.clear()

Обсяг: Метод ls.clear() очищає всі дані, збережені через localStorage у поточному домені, а не лише дані, створені secure-ls.
Global Erase: Цей метод видаляє не лише дані secure-ls, а й усі інші дані, збережені через локальний API.
Чутливість до протоколу: слід зазначити, що localStorage базується на вихідному ходу, тобто дані під HTTP і HTTPS зберігаються окремо. Отже, якщо ви використовуєте HTTP на одній сторінці, а HTTPS — на іншій, їхні дані localStorage будуть відрізнятися. ls.clear() очищатиме дані лише за поточним протоколом.

зведення

Якщо ти...Якщо ви хочете очищати лише дані, якими керує бібліотека secure-ls, використовуйте ls.removeAll()。
Якщо вам потрібно очистити всі дані localStorage під поточним доменом, незалежно від того, з якої бібліотеки чи фрагменту коду ці дані створені, використовуйте ls.clear().
Застереження:
Усе програмне забезпечення, програмні матеріали або статті, опубліковані Code Farmer Network, призначені лише для навчання та досліджень; Вищезазначений контент не повинен використовуватися в комерційних чи незаконних цілях, інакше користувачі несуть усі наслідки. Інформація на цьому сайті надходить з Інтернету, і спори щодо авторських прав не мають до цього сайту. Ви повинні повністю видалити вищезазначений контент зі свого комп'ютера протягом 24 годин після завантаження. Якщо вам подобається програма, будь ласка, підтримуйте справжнє програмне забезпечення, купуйте реєстрацію та отримайте кращі справжні послуги. Якщо є будь-яке порушення, будь ласка, зв'яжіться з нами електронною поштою.

Mail To:help@itsvse.com