【发布时间】:2013-04-04 18:00:46
【问题描述】:
我正在制作一个需要保留用户个人资料的扩展程序,以便在用户登录时从各种服务器中提取正确的信息。
所以我找到了这个帖子:Storage of passwords in Google Chrome Extension。我不觉得它太有帮助。
我相信,如果我可以存储用户登录密码的哈希值(对于我的扩展程序来说是唯一的),我就可以使用该密码作为密钥来加密他们的所有个人信息。我担心我引用的帖子中的评论,说他们可以阅读扩展的源代码并计算出哈希值。
我的想法可行吗?如果是这样,我应该使用什么?或其他建议?
【问题讨论】:
-
你想达到什么目的?客户端加密的任何信息对您或用户都是无用的,除非您还提供了在客户端解密它的方法,这违背了加密的目的。将其安全地存储在服务器上并使用 HTTPS 保护您的连接。
-
你会在哪里使用这个想法?我的意思是加密。为什么它需要在客户端
-
@RobertHarvey 这是一个包含广告频道订阅的配置文件。我正在构建一个在客户端进行分析并缓存广告的原型。在现场保持加密的原因是我不需要受信任的服务器,因此信息始终由客户端控制。我想我可以接受客户是受信任的,然后接受只有合适的人才能访问它。
-
如果我使用从 Javascript 调用的 C 库怎么办?这样一来,源就不会那么可用了……
-
我认为我的问题的最佳解决方案是使用出现在此问题中的
Use Case 1:stackoverflow.com/questions/7123511/…
标签: javascript google-chrome google-chrome-extension