【发布时间】:2017-01-23 18:35:59
【问题描述】:
我正在制作一个具有登录页面的本地 web 应用程序。
我正在使用 PhoneGap 将应用程序本地化,我希望将一些用户数据存储在 cookie 或类似的东西中。
到目前为止,我一直在 cookie 中存储用户名和加密密码,这是否非常不安全?还有什么更好、更安全的方法来做到这一点?
【问题讨论】:
-
您是否考虑过使用不记名令牌等替代方案来跳过敏感用户信息的存储?
-
不,我没有考虑过。我可以在节点中做吗?
-
你可以!我的回答是我希望你能考虑的一些好的起点。
标签: javascript node.js cookies web-applications phonegap-build