Вы можете попробовать использовать cookie-файл для отслеживания;однако обратите внимание, что такие механизмы считаются временными (например, файлы cookie могут быть удалены).В браузере JavaScript помещен в «песочницу», поэтому у него нет доступа к компонентам за пределами страницы.Также обратите внимание, что любое чувство безопасности, которое вы получите с помощью JavaScript, иллюзорно - скрипт запускается на стороне клиента, где его можно изменить (поэтому невозможно определить, является ли «уникальный» фрагмент данных подлинным или фальшивым) илиотключено в целом.
Если вы пытаетесь запретить случайным людям взломать ваше приложение, вы можете заблокировать их после определенного количества неудачных попыток.Это не даст вам никакой безопасности, это скорее мухоловка - это несколько ограничивает раздражения.
Наконец, если вы хотите реальную безопасность, переходите на HTTPS с реальным (НЕ самоподписанным)) серверные сертификаты и клиентские сертификаты - см., например, this для реализации (в этом примере, однако, используются самозаверяющие серверные сертификаты, которые не очень безопасны).Это механизм, который хорошо реализован в самом браузере и предоставляет вам несколько защищенную систему (в комплекте с безопасным хранилищем ключей) для идентификации ваших пользователей (в отличие от принципиально некорректной «безопасности» JS, или полагаясь начитаемые файлы).Да, и ваши данные в зашифрованном виде зашифрованы, это бонус.
SSL действительно выполняет то, что вы запрашиваете: проверяет, есть ли у клиентского компьютера сертификат, выданный этому пользователю.,Этот механизм работает внутри браузера, а не только внутри веб-страницы;таким образом, это гораздо сложнее подорвать, чем встроенный JavaScript.Он хранит большой уникальный идентификатор (клиентский сертификат) безопасным способом и может доказать серверу, что он действительно имеет этот идентификатор - что в значительной степени соответствует вашему первоначальному требованию.
(Кстати, при использовании SSL данные будут защищены при передаче, и клиент сможет проверить подлинность сервера, это не ваши требования, но они более или менее необходимы, чтобы убедиться, что вы действительно общаетесь с реальным клиентом иреальный сервер)