gpt4 book ai didi

javascript - 受密码保护的 Chrome 扩展程序

转载 作者:行者123 更新时间:2023-12-02 14:27:40 25 4
gpt4 key购买 nike

我制作了一个 Chrome 扩展,它可以成功运行并完成其预期的工作。我需要对扩展程序进行密码保护,并且其他人只能使用其 Gmail 用户和密码来使用该应用程序。

我有使用 google API 客户端库使用 google 身份验证的经验,并且可以在我的应用程序中实现它。但在这种情况下,所有谷歌用户都可以运行该应用程序。我考虑过存储一些文件,其中将列出所有允许的用户电子邮件。但是,Chrome 扩展程序是开放编辑的,因此任何有一点扩展程序开发经验的人都可以找到并编辑该文件。

有什么建议吗?

最佳答案

我的机器上的扩展上运行的代码是我的代码,而不是你的。我可以控制有关扩展执行的任何事情,包括更改磁盘上的代码以及在 Chrome 中重新加载扩展。

我可以在一件非常微不足道的事情上打破你设置的任何和所有保护和防御。而且我也非常擅长反混淆困惑的代码,所以不要考虑这样做。

将身份验证逻辑保留在服务器上,更一般地说,将任何需要绝对控制的内容保留在服务器上。你并不真正关心我是否弄乱了你的扩展程序并看到红色背景而不是蓝色,你确实关心我是否可以访问我不应该访问的内容。

关于javascript - 受密码保护的 Chrome 扩展程序,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38094952/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com