- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
我对 session 有很好的基本了解。
有 2 个选项可以将 session 与 Express 和 Node.js 结合使用。
express.session
express.cookieSession
第一种方法我很熟悉,但我对第二种方法有一些疑问。
使用 cookieSession 会将所有实际数据存储在客户端 cookie 上。这意味着敏感数据将保存在客户端。
这看起来非常非常糟糕。这是否意味着某些恶意软件可以检索这些数据?
还有一个问题:
我尝试用 express.cookieSession
替换我的 express.session
,一切正常,我可以在客户端看到数据,但似乎每次我删除 cookie 并重新进入服务器,我得到相同的 session token 。这怎么可能?
除了将 express.session
更改为,比方说:
app.use(express.cookieSession({ secret: 'keyboard cat' }));
为什么每次客户端获得新 session 时我都会获得相同的 token ?
最佳答案
关于安全性的问题1:一个站点无法访问另一个站点的cookie,但是将敏感数据放在客户端上肯定存在风险。不推荐。阅读此处的答案以了解基本概要:How to store cookies containing sensitive data securely in PHP?
关于相同 token 的问题 2,请参阅我对您的问题的评论。
关于node.js - node.jsexpress.cookieSession 是否足够安全以保存敏感数据?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24485788/
我正在遍历自定义数据对象列表,并以可分页的格式将数据输出到屏幕。每个项目都需要提供编辑详细信息(重定向到另一个 View )和删除数据的能力。为此,我需要传递某种 id 来标识将要更新或删除的记录。我
我们正在使用 React-Native 构建移动应用程序,需要将一些敏感数据(例如客户端 key /密码)嵌入到移动应用程序本身中。 在安全性方面(最难进行逆向工程),标准做法是什么?数据应该在 na
我们已经知道使用 char[] 而不是 String 来处理敏感数据的建议/做法。有多种原因。一种是在不再需要敏感数据后立即清理它们: char[] passwd = passwordProvider
我有一些敏感数据想在使用后直接清除。目前,敏感数据的形式是 NSString。 NSString 在我的理解中是不可变的,这意味着我无法真正清除数据。不过,NSMutableString 似乎更合适,
我想知道如何推送到我的 Github 存储库(我需要公开该存储库,以便向雇主展示),而不显示敏感信息。我正在使用 Eclipse/Java。 我制作了一个在 Chrome 中使用 Selenium w
我是一名优秀的程序员,十分优秀!