Лучшие практики для хранения пользовательских ключей API в localStorage - PullRequest
0 голосов
/ 22 июня 2019

Я создаю SPA, который торгует криптовалютой через API.

Поскольку ввод ключа API каждый раз неудобен для пользователя, я хотел бы сохранить его в LocalStorage. (Я не хочу хранить его на сервере.)

Я намерен хранить json без шифрования в следующем формате:

{
  "exchange1" : { key: "api key", secret : "secret key"},
  "exchange2" : { key: "api key", secret : "secret key"},
  and more...
}

Предлагает пользователю избегать его использования на общих машинах перед сохранением. Есть ли угрозы безопасности?

Или лучше производить с Electron и Cordova вместо сайта?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...