gpt4 book ai didi

javascript - 使 angular2-cookie 安全并加密

转载 作者:行者123 更新时间:2023-11-28 10:46:23 25 4
gpt4 key购买 nike

我目前正在使用Angular2-Cookie这帮助我在整个应用程序中设置和使用 cookie。到目前为止,它运行得很好,但我想确保 cookie 中的数据在很大程度上是安全的。我已将安全标志设置为 true,这只会阻止它通过不安全的连接发送(因此只能通过 https 获得!),这很好,但一旦通过 https 发送,我就可以看到明文信息。所以我还想加密cookie或将cookie设置为httponly。

由于我不是安全专家,我想知道最好的方法是什么?我该怎么做才能确保 cookie 中的数据安全?加密,当然......哪一个? HttpOnly...好吧,我该如何设置这个cookie?还有什么?

目前,例如我将电子邮件地址放入我的 cookie 中,如下所示:

this.cookieService.put("emailAddress",model.email, options);

其中 options 是我设置 secure : true 标志的位置。

最佳答案

我也不是专家,但在我看来,最好的方法是将所有 cookie 序列化为 json 并加密。这样您就可以将敏感数据加密发送到服务器。

关于javascript - 使 angular2-cookie 安全并加密,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42141300/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com