系统想做一个点击锁屏按钮,锁屏界面,然后解锁进入界面。如图
实现的方法不过是点击按钮调出遮罩层
问1:
需求那边要求是要输入系统登录密码进行解锁,这样安全么?会不会容易造成系统登录密码的泄露?
问2:
之前的提议是设置一个临时密码进行登录?我的做法是想把这个临时密码通过本地存储localStorage来设定,有没有更佳的做法?
问3:
对于web网站这样的锁屏功能真的有必要么?至少前端来做遮罩层简单样子上实现下,懂的人去审查下元素,把遮罩给隐藏掉就没有了。有什么方法去避免这样的问题?
一般这样的功能,你们怎么实现呢?
问1
按正常的登录页面的方式发送验证请求就没有问题
问2
临时密码也需要发送到服务器验证,本地不做保存,安全问题~
问3
能打开浏览器控制台,就可以操作页面上的任何元素,这个你是控制不了的,浏览器的功能,平台层面的问题,和你的应用无关