【问题标题】:Stashing user data in PhoneGap Browser在 PhoneGap 浏览器中存储用户数据
【发布时间】:2017-01-23 18:35:59
【问题描述】:

我正在制作一个具有登录页面的本地 web 应用程序。

我正在使用 PhoneGap 将应用程序本地化,我希望将一些用户数据存储在 cookie 或类似的东西中。

到目前为止,我一直在 cookie 中存储用户名和加密密码,这是否非常不安全?还有什么更好、更安全的方法来做到这一点?

【问题讨论】:

  • 您是否考虑过使用不记名令牌等替代方案来跳过敏感用户信息的存储?
  • 不,我没有考虑过。我可以在节点中做吗?
  • 你可以!我的回答是我希望你能考虑的一些好的起点。

标签: javascript node.js cookies web-applications phonegap-build


【解决方案1】:

为了以更好的选择做出回应,我想向您指出Stormpath's Auth article 和相关的StackOverflow question。如果您不喜欢编写这种代码(我喜欢它),Stormpath 文章有一些大牌选项,并且相关问题有一个很好的答案,否则我会偷走示例。

我很想引用一些 sn-ps 来解决问题,但是有无数种方法可以处理实现。基本流程是这样的:

  1. 客户端将凭据传递给服务器

  2. 服务器验证凭据

  3. 服务器生成令牌(UUID、随机字符串等)

  4. 服务器回复请求的信息和令牌

  5. 客户端在下一个请求中发送令牌

  6. 服务器将令牌匹配到经过身份验证的会话

  7. 重复 4-6 直到会话过期(注销或超时)

我自己的实现通常会继续以不同的方式来防止其他一些安全问题:

  1. 服务器弃用请求使用的令牌

  2. 服务器生成新令牌

  3. 服务器回复请求的信息和新令牌

  4. 重复步骤 5-9,直到会话过期(注销或超时)

【讨论】:

  • 非常感谢你! @gelliott181
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2011-04-22
  • 2013-09-25
  • 1970-01-01
  • 2014-12-26
  • 2014-08-27
  • 1970-01-01
  • 2011-10-01
相关资源
最近更新 更多