- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我有一个一般性的行业问题,但我似乎找不到任何详细信息。当利用 React 和 Redux 创建用户身份验证系统时,从安全 Angular 来看,将用户输入的密码存储在关联的 Redux reducer 中是否安全?
更具体地说,当用户输入密码时,将其输入存储在 redux reducer 中是否安全(以便在提交表单时向服务器发送请求以验证所述用户)?如果没有,为什么?
最佳答案
将输入密码放入 redux 存储或 JS 上下文中的任何其他位置是安全的。
Redux 存储位于浏览器的 JS 上下文中,浏览器的 javascript 上下文中的所有内容都受到浏览器的严格保护。除了您的代码本身之外,没有人可以访问您的 JS 上下文,即使您的页面嵌入到其他页面中也是如此。
唯一的异常(exception)是浏览器扩展,如果任何人可以访问您的 JS 上下文,他们也可以访问 DOM,这意味着即使您不输入密码,他们也可以从您的输入中获取值JS 中的任何位置。
关于javascript - 使用 React/ReduxReducer 进行正确的密码管理,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59940988/
我有一个Container、一个actionCreator 和一个reducer。在下面的代码中,是什么使Reducer能够返回action.text而不是更新后的状态对象?我认为 reducer 必
我目前正在用 javascript 重写一个大型桌面应用程序 - 具体来说,使用 React/Redux。不同操作的数量反射(reflect)了状态可能需要改变的不同方式的数量。目前,该应用程序中有超
这是新的。 我有一个通过 Fetch“GET”从 ASP.NET Core API 检索数据的操作。它被发送到 reducer 。调用 reducer ,此时,虽然对象使其到达那里,但状态并未更新。所
我在 Redux 中有一个状态,当前呈现如下: 点击前: {0: { open: false, negation: false, close: false }, 1:
向 action.data 添加回调是否有任何错误/反模式(就“thinking-in-react/redux”而言)?传递到一个 Action ? // reducer ACTION_FOR_RED
所以这里发生的是我正在尝试设置自动分页。我设置了一个 while 循环,在返回数据中的数组项数量大于 0 时发送 get 请求。每个循环都会将数据发送到我的 reducer AppendUserHis
我遇到了一个让我大吃一惊的问题。我正在使用 React 和 Redux 开发我的 Web 应用程序,我的应用程序使用使用 Firebase 实现的通知系统。每个通知的结构如下: var notific
关闭。这个问题是opinion-based 。目前不接受答案。 想要改进这个问题吗?更新问题,以便 editing this post 可以用事实和引文来回答它。 . 已关闭 3 年前。 Improv
我在网页上有一个简单的两个按钮,一个用于递增,一个用于递减整数。 一旦我点击+按钮,它就会在当前值上加1。 下面是我的Reducer,我用setTimeout包裹了“INCRMENT”,当我点击+按钮
我的代码如下所示: import { SAVE_SEARCH } from '../actions/index'; export default function (state = [], actio
我有一组评论,我想根据 ID 进行过滤并更改特定的键/值对。我的控制台日志函数返回数组中的正确项目,但我不确定获取 .filter 函数结果并将“liked”键从“false”更改为“true”的正确
我是一名优秀的程序员,十分优秀!