【发布时间】:2016-07-12 12:40:21
【问题描述】:
我正在研究 redux 应用程序的安全性,我将某些值存储在 redux 存储中,即用户令牌等。并试图查看其他人是否可以通过 xss 攻击访问它们,例如,我检查了sessionStorage、localStorage、cookies 不存在,也不存在于我的 app.js 文件(我的包文件)中,因此是我的问题。
【问题讨论】:
-
Redux 存储只是一个 JavaScript 对象。如果您使用
var store = {},您不会期望在持久存储中找到它吧?它将在您的应用程序中的某处定义并存储在随机存取内存的堆中。 -
@DanPrince 在调试 react-redux 应用程序时是否可以访问 Chrome 控制台中的商店?
-
当然,通过Redux Devtools 或确保将商店添加到窗口对象。类似
let store = createStore(...); window.store = store
标签: javascript redux