2008-11-20 66 views
3

注:這是一個不同的問題到https - 它涉及到隱私安全是否有安全的瀏覽器緩存?

我試圖找出是否有采取推信息到瀏覽器中加載了我們的服務器[緩存]的方式。有沒有任何技術可以提供綁定到會話的安全緩存?

我們有經常使用的隱私敏感數據,但不會有太大變化。一直重新從服務器/數據庫請求更新會降低靈敏度。

解決方案不能依賴任何頁面在整個時間內保持打開狀態(例如,沒有框架集)。允許從頁面導航(或打開新標籤)。

Google Gears是否適合這裏?我找不到任何將緩存綁定到會話的方式。

問題域是咖啡廳/共享機登錄與多個網絡應用程序的用戶。例如當會話過期或用戶註銷時,應該沒有任何地方緩存數據。 當他們登錄時,我認爲沒有其他人能夠物理訪問計算機。

Can HTML5 sessionStorage be written to disk?

回答

2

見你必須與當地類似數據庫的功能,HTML5.0。然而,你的安全意味着什麼? HTML5.0將對陣跨站點安全問題,但用戶仍然可以完全訪問數據,需要加密,我不認爲。

谷歌齒輪倒是可以,但它不是一個標準,而HTML5.0是,Safari支持5.0,我想Opera和Firefox也將在2009年年中,如果他們不這樣做了。資源管理器,可能會有一些錯誤的實現,所以他們可以強制開發人員使用Silverlight。

編輯:斯蒂芬,我看你需要摧毀緩存他們離開後,當然,除非他們的機器有一個接近傳感器,這將是不可能的:) 但你可以有自己的時候你的Javascript刪除一切例如註銷。

鏈接HTML5.0 specs

鏈接HTML5.0 Cache specs

鏈接HTML5.0 session storage specs(徇衆要求:)

+0

我已經更新,以澄清問題。 當會話過期和人從電腦走開,高速緩存的信息不應檢索 – Stephen 2008-11-20 01:41:39