【发布时间】:2016-12-11 15:41:06
【问题描述】:
我正在使用 Cordova 框架创建一个 Web 应用程序。 我的项目组织如下:
root
----- hooks
----- platforms
----- plugins
----- res
----- www
--------- css
--------- img
--------- js
--------- res
--------- spec
在我的 js 文件夹中,我需要向远程服务器执行 https 请求以执行登录。在我的应用程序中,我需要尽可能安全地存储 SERVER_URL、USERNAME 和 PASSWORD。
今天,这些数据直接写成我的js文件中的字符串。
将这些敏感数据存储到网络应用项目中的最佳方式是什么?
【问题讨论】:
-
您要验证您的用户(个人)还是应用程序本身?请注意,后者是不可能的,首先您不要将用户凭据存储在 js 文件中。
-
这是我要验证的人。登录完成后,我会得到一个 sessionid 作为响应,稍后用于所有请求
标签: cordova security web-applications