【问题标题】:Phonegap app and LocalStoragePhonegap 应用程序和 LocalStorage
【发布时间】:2013-04-08 16:24:33
【问题描述】:

我想知道在 Phonegap 应用中使用 html5 LocalStorage 来存储用户会话有多安全。

理想情况下,我会在数据库中存储用户 ID + 一个随机字符串来验证他的身份,就像典型的“记住我”cookie。

这是一种安全的做法吗?在 Phonegap 应用程序上存储数据时,我可能会忽略什么?也许是 LocalStorage 之外的东西?

【问题讨论】:

    标签: html cordova


    【解决方案1】:

    保存在 localStorage 中的数据未加密,因此任何有权访问该内存的应用/进程都可以读取该值,类似于将敏感数据存储在 cookie 中。

    建议不要将 userId 保存在 localStorage 中,而是保存不可识别的会话密钥。或者散列 userId 并保存该值 (http://en.wikipedia.org/wiki/Cryptographic_hash_function)。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-02-13
      • 1970-01-01
      • 2012-03-28
      • 1970-01-01
      • 2023-03-11
      相关资源
      最近更新 更多