【发布时间】:2017-10-01 04:20:57
【问题描述】:
我制作了一个 Web 应用程序,将持久性用户数据存储在 localStorage 中。我已经在我的网站上启用了 HTTPS,我真的很想打开 HSTS 上的开关。然而,据我所知,localStorage 认为http://example.com 和https://example.com 是不同的,所以如果现有用户被重定向到我网站的 HTTPS 版本,他们将无法再访问他们的数据(尽管它仍然存在)。
从长远来看,我想构建这个应用程序的新版本,为数据存储提供更多选项。但在短期内,我能想到的只是有一个过渡期,http 版本的用户被要求通过两个版本都可以访问的其他(未知)机制迁移他们的数据。
这是对我的选择的公平评估吗? https://example.com 有没有办法访问http://example.com 的localStorage?如果没有,是否有任何地方可以放置用户数据,以便两个版本都可以访问它但其他网站不能?还是我应该要求他们下载数据并重新上传?从用户体验或(用户)安全的角度来看,这并不理想。
请注意,此 Web 应用程序根本不与服务器交互;一切都发生在localStorage 和客户身上。
【问题讨论】:
标签: javascript https local-storage hsts