【发布时间】:2019-12-08 11:41:47
【问题描述】:
我开发了一个网站,我需要在客户端存储一个私钥。 如何在客户端安全地存储这个变量? 我可以使用 sessionStorage 吗?
(我希望只有当前用户可以访问此(变量)信息。一旦他关闭浏览器,就必须删除数据。)
谢谢。
【问题讨论】:
-
在这种情况下定义“安全”。其他用户不应该看到这些信息吗? 当前用户是否应该看不到这些信息?
-
我希望只有当前用户可以访问此(变量)信息。一旦他关闭浏览器,数据就必须被删除。谢谢。
-
如果这是来自任何非对称密码学的
private key,我永远不会将它暴露给前端。它永远不会改变,因此一旦被盗,用户帐户就会受到损害。非专业前端程序员可以通过多种方式无意中引入漏洞。 -
好的,还有哪些其他选择?
-
你用它做什么?要管理用户会话,例如用户登录到注销?如果用户关闭浏览器,那么用户是否需要在下次访问时再次登录? @Zondium 如果您对用例有所了解,很容易提出更多选择。
标签: javascript var