Я делаю расширение для Chrome, которое требует извлечения XML-файла с защищенного сервера.
В настоящее время я использую XMLHttpRequest () для вызова сервера
https://username:password@mydomain.com
, который возвращает объект XML, который я могу анализировать и отображать. Я хочу, чтобы это расширение было доступно не только для моего хобби, поэтому ему нужна страница параметров для установки и сохранения имени пользователя и пароля.
Как сохранить пароль пользователя в Chrome, чтобы он был безопасным? chrome имеет глобальное localStorage для каждого расширения, которое позволяет авторам расширений хранить данные, но они хранятся в виде простого текста. он не позволяет расширениям получать доступ к хранилищу «запомнить мой пароль» (по уважительным причинам).
а есть ли более безопасный способ сделать http аутентификацию? Мой нынешний способ работы требует передачи имени пользователя / пароля в текстовом виде в URL-адресе при каждом вызове функции, даже если сеанс аутентификации не истек.