浏览器中的敏感数据放在哪里比较安全?

主要有两个问题
1.敏感数据的数据如果保存在浏览器中,放在哪里比较安全,比如cookie,localstorsge,Indexdb?

2.如果把这些数据放在服务器上,如何比较安全的取得这些数据呢?

请各路大神指教一二,不胜感谢。

阅读 7.1k
5 个回答

你的数据放到浏览器中,一定是不安全的。
你打开控制台不就什么都可以看到了。
你放cookie,localstorsge,Indexdb都没有意义。
你可以后端加密,但是你如果要输出到页面上,还是要通过js来解密。
那么解密过程也就暴露。
你再对js进行压缩混淆,我相信一般人不会愿意阅读你压缩混淆后的js代码。
如果不需要前端解析,那么存那里都可以,反正是后端加密的。

哪都不安全,只能尽可能的增加获难度

存在哪里不重要,要看如何揭秘数据
既然前端解密要暴露自己的解谜算法,不如用开源的对称/非对称加密等,如 RSA/AES

新手上路,请多包涵

这和放在哪里没有关系,主要看你存储的数据有没有加密。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题