Это зависит от вас.Если это просто забавный веб-сайт, вы можете выполнить проверку на стороне клиента в другом js-файле, на который вы ссылаетесь, или вы можете поместить скрипт в теги <script></script>
.Тем не менее, проверка незашифрованных паролей является ужасной идеей и не должна ни при каких обстоятельствах использоваться в публичных целях.Самый простой способ с этим маршрутом - просто проверить имя пользователя и пароль по карте.
Лучшее решение - запустить это приложение на веб-сервере Go, PHP, node.js или что-нибудь еще.В этом случае вам нужно правильно хешировать, солить пароли и надежно их хранить.Когда клиент пытается войти в систему, проверка выполняется для хешированной и соленой версии его стороны сервера паролей, и клиент получит ответ, указывающий на успех или сбой, и, возможно, установив файл cookie сеанса.Есть много статей об этом процессе, и я уверен, что будет более подробный ответ на этот вопрос.