【发布时间】:2012-05-21 18:17:44
【问题描述】:
我们希望使用敏感的业务数据构建一个支持离线的 HTML5 SPA。 最有可能使用 knockout.js!
但我们确实存在严重的安全问题。
加密呢?加密可能是可能的。但是适当的密钥也必须在(离线)客户端上。如果您在客户端同时拥有算法和密钥,您还可以将其未加密地存储在本地存储中。
数据操作呢?使用 Firebug 等工具可以轻松操作 DOM 或 JavaScript 对象。
我真的很喜欢淘汰赛,但它不适合现实世界的商业应用程序。
有什么建议吗?
【问题讨论】:
标签: html knockout.js single-page-application