Безопасно ли хранить токен аутентификации в локальном хранилище HTML? - PullRequest
1 голос
/ 20 июля 2011

Я создаю приложение Phonegap, которое использует стратегию аутентификации токена для доступа к остальным службам.Безопасно ли использовать локальное хранилище HTML 5 для сохранения там маркера доступа?

1 Ответ

0 голосов
/ 20 июля 2011

Я не знаю, требует ли phonegap, чтобы ключ приложения передавался вместе с токеном сеанса, чтобы они были действительными.Если ключ приложения надежно хранится в коде приложения, то раздача токенов сеанса безопасна.

Но учтите, что локальное хранилище HTML 5 доступно для всех, у кого есть рутированный телефон и который просматривает файлы приложения..

Лучше всего сделать базовое шифрование ключа токена сеанса, если вы хотите, чтобы он был безопасным.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...