【发布时间】:2021-11-13 14:17:16
【问题描述】:
我想使用使用 SQlite 的本地数据库来提供离线数据访问。 数据应该由特定的 JS 应用程序读取,并且只有这个。 如何防止其他应用程序或恶意用户查看数据库? 我正在考虑加密,但这很难,因为密钥需要隐藏在应用程序机器上,我不知道该怎么做。
谢谢。
【问题讨论】:
-
如何使用 AES 加密对数据库的 字段 进行加密,并且密钥来自使用 PBKDF2 的用户输入。这样您就不需要将密钥存储在源代码中。
标签: javascript database sqlite security offline