我正在爲我的軟件構建HTML 5移動應用程序。HTML 5移動應用程序和存儲身份驗證數據
我已經有大約類似於礦的幾個問題,一起來看看,但都似乎有不同的答案取決於自己的需求。我不確定最好的解決方案。
它是確定使用AJAX來驗證在移動應用用戶名和密碼提交表單?我會使用HTTPS。
然後使用的sessionStorage來存儲返回的標記?
我也想利用存儲sessionStorage的,所以我可以拉從API數據API密鑰。
將sessionStorage的足夠安全的存儲API密鑰呢?
我正在爲我的軟件構建HTML 5移動應用程序。HTML 5移動應用程序和存儲身份驗證數據
我已經有大約類似於礦的幾個問題,一起來看看,但都似乎有不同的答案取決於自己的需求。我不確定最好的解決方案。
它是確定使用AJAX來驗證在移動應用用戶名和密碼提交表單?我會使用HTTPS。
然後使用的sessionStorage來存儲返回的標記?
我也想利用存儲sessionStorage的,所以我可以拉從API數據API密鑰。
將sessionStorage的足夠安全的存儲API密鑰呢?
對於那些有興趣,這是我決定的事:
首先,本地存儲和會話存儲是不加密的,期限。它們就像一個餅乾,你需要自己做加密/解密。所以不,請勿將密鑰以純文本形式存儲在會話存儲中。至於其他的問題,我幾乎有任何想法,你是在談論...
謝謝安吉拉。這就說得通了。我已經重寫了另一個希望更有意義的問題:「使用AJAX提交表單以在移動應用中驗證用戶名和密碼是否可行?我將使用HTTPS。」 – 2013-02-12 22:04:04
Ajax登錄一直都在進行,只要它們正確完成,就像使用HTTPS一樣:) – Angela 2013-02-13 15:05:25