【发布时间】:2014-02-20 16:55:56
【问题描述】:
我正在构建一个 node-webkit 应用程序,每隔几分钟就会向我的 Joomla 站点发布一个日志条目。我对在我的应用中存储用户名/密码持怀疑态度。
我找到了两个解决方案,都允许通过 URL 登录(简单的 GET 内容)。
- Simple component that handles authentication via GET
- API for using external Apps and Sites to communicate/login/register to a Joomla site
两者都允许我的本地 node-webkit 应用程序像这样登录:
http://www.mysite.com/index.php?option=com_test&username=foo&password=foo
但第二种解决方案是这样说的:
如果获得成功,我的意思是如果信息正确,那么您将获得以下信息:
[{"status":"登录成功","user_id":"982","username":"user","session_key":"1e3fdgdt4454580ae78e2ab90f35856c17f3"}]
- 状态
- user_id
- 用户名
- session_key
您可以将所有信息存储在您的应用中以备下次使用。
问题
存储会话密钥是否允许我在未来登录网站,即使是在第一次登录后几天?我试过四处寻找,但找不到答案。或者我应该使用某种本地加密存储登录凭据。再说一遍 - 这是 node-webkit,所以我不确定我可以存储的东西有多安全。
【问题讨论】:
标签: android ios joomla node-webkit