gpt4 book ai didi

javascript - 客户端敏感数据加密

转载 作者:塔克拉玛干 更新时间:2023-11-02 21:28:16 26 4
gpt4 key购买 nike

我们正在构建一个使用 indexedDb 在客户端存储数据的离线网络应用程序。数据将离线存储,当有网络时,它会将这些数据同步到服务器。

问题

我们正在使用 aes 来加密 indexedDb 中的数据,但我们不确定如何在客户端管理加密 key 。似乎没有办法在 javascript 中维护加密 key ,除非任何可以使用开发工具的人都可以使用它。我们不能依赖服务器,因为该应用程序可能几周都无法连接到服务器。

关于我们如何在客户端安全地管理此加密 key ,有没有人有任何想法?

最佳答案

据我所知,离线存储的信息没有 100% 的安全性。但是你可以通过缩小和混淆你的 JavaScript 文件来给黑客/破解者带来非常艰难的时间。

例子:
http://dean.edwards.name/packer/
http://www.danstools.com/javascript-obfuscate/index.php

如果您不想在线提交有值(value)的算法,请尝试搜索离线工作的缩小/混淆工具。

希望这个答案对您有所帮助。

关于javascript - 客户端敏感数据加密,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/37694297/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com