【发布时间】:2021-11-08 01:32:11
【问题描述】:
我制作了一个文件加密应用程序,它需要密码来加密文件。我想缓存用户在客户端输入的密码,即使在页面更改后,这样他们每次访问加密页面时都不必继续输入密码。最好的方法是什么?
【问题讨论】:
标签: javascript reactjs cryptography
我制作了一个文件加密应用程序,它需要密码来加密文件。我想缓存用户在客户端输入的密码,即使在页面更改后,这样他们每次访问加密页面时都不必继续输入密码。最好的方法是什么?
【问题讨论】:
标签: javascript reactjs cryptography
将其存储为 cookie 应该没有问题(就像来自登录的会话 cookie)。您应该在将其设置为 cookie 之前另外对其进行加密,这样如果有人被劫持,攻击者将无法访问明文密码。另外,请确保为其设置合理的过期时间。
【讨论】: