【发布时间】:2017-08-15 07:11:33
【问题描述】:
我正在制作一个 Chrome 扩展程序,它应该允许用户在弹出界面中输入他们的用户名和密码,通过 AJAX 将它们发布到服务器,并接收一个 Django REST API 令牌,Chrome 扩展程序可以使用该令牌进行交互使用 Django 应用程序(获取用户信息、创建新记录等 - 所以它应该是安全的)。
现在我已经让 Chrome 扩展程序发出请求并接收 API 令牌,但我正在努力解决如何安全地存储 API 令牌。
我知道 chrome.storage 已失效,因为文档说它不安全。可以在这里使用cookies吗?扩展需要在多个域上运行,所以我不确定是否可以安全地使用 cookie。
我不想要求用户在每次使用 Chrome 时都登录,但我不确定如何存储 API 数据。
【问题讨论】:
标签: javascript python django google-chrome google-chrome-extension