【发布时间】:2019-05-31 15:31:01
【问题描述】:
由于本地存储数据可以轻松更改,我们如何在 Angular 应用程序中确保访问控制和更多安全。
假设我们的本地存储包含:
数据 - {name:user, account_status:inactive,...}
用户可以轻松地将 account_status 从非活动更改为活动并获得所有访问权限。 我不仅关心访问控制,还关心 Angular 中使用的其他本地存储数据。
我可以加密来自节点服务器的数据并将其存储在本地存储中,并在我想使用相同的密钥时将其解密回来。这会不会有一些不利影响。
请推荐一些可以使用的方法。
【问题讨论】:
-
Web 开发规则 #1:永远不要相信来自客户端的数据
-
@Daniel 我应该如何确保本地存储没有被修改?
-
我通过使用 jwt 的 REST API 从节点服务器获取用户数据,在角度方面,我使用 localstorage 来保存用户数据,然后使用 localstorage 值执行导航和其他操作。推荐一些可以安全使用的方法
标签: node.js angular express local-storage angular-local-storage