【发布时间】:2015-10-08 01:47:05
【问题描述】:
我正在使用 AngularJs 开发 SPA,它将与 Dropbox API 一起使用。我需要将保管箱访问令牌保存在网络存储或 cookie 中,但我不确定它是否安全。
是否有安全存储访问令牌的机制?
谢谢。
【问题讨论】:
标签: angularjs dropbox dropbox-api jwt json-web-token
我正在使用 AngularJs 开发 SPA,它将与 Dropbox API 一起使用。我需要将保管箱访问令牌保存在网络存储或 cookie 中,但我不确定它是否安全。
是否有安全存储访问令牌的机制?
谢谢。
【问题讨论】:
标签: angularjs dropbox dropbox-api jwt json-web-token
DropBox 在您启动 oAuth 会话时为您提供的令牌可以安全地存储在浏览器的本地存储或 cookie 中。它是一个散列令牌,仅与您的应用程序 API 密钥一起使用。
这是您的秘密应用程序密钥,不应存储在浏览器中。该密钥与您的 DropBox API 帐户相关联,并且只能在服务器端使用。
密钥应该保密。我相信您会通过将 DropBox 存储在任何浏览器 JavaScript 中来验证其使用条款。其次,没有安全的浏览器端存储。
如果你想继续。有 JavaScript 的开源加密库。
https://code.google.com/p/crypto-js/
这是徒劳的,因为最终你只是用另一个密钥替换了一个密钥。在某些时候,您的 SPA 需要开始使用密钥解密某些内容,它将从哪里获得?
【讨论】: