gpt4 book ai didi

javascript - HMAC/Javascript - 在哪里存储 secret ?

转载 作者:行者123 更新时间:2023-11-30 06:27:32 24 4
gpt4 key购买 nike

客户端在首次登录服务器后获得 HMAC 加密的 secret - 但在(java-script)客户端上存储 secret 的最佳方式是什么? cookie,本地存储?谢谢

最佳答案

嗯,答案是,这取决于。 localStorage 和 cookies 并不等同。尽管它们都可用于在客户端存储信息,但它们服务于非常具体的目标。 localStorage 用于在本地存储应用程序的数据。它不能直接从服务器设置,也不会通过 HTTP header 发送到服务器。

您还可以查看 sessionStorage .

但是,cookie 通常是通过 HTTP header 从服务器(即使有 JS API)创建的,并且它们包含过期信息。一旦设置,它们将成为每个客户端请求的 HTTP header 的一部分,允许服务器访问信息。

这两种方式可能同样安全,因为它们都无法从另一个域访问。但是,如果您要传输安全信息,您应该通过 HTTPS 进行传输。

关于javascript - HMAC/Javascript - 在哪里存储 secret ?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/20195307/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com