gpt4 book ai didi

security - PhoneGap Cordova HIPAA 合规性

转载 作者:行者123 更新时间:2023-12-04 02:12:30 25 4
gpt4 key购买 nike

鉴于可以插入和检查 Cordova 应用程序,应用程序是否天生不如 native 编译代码安全?或者对于保存在普通 UIWebView 中的内容是否适用相同的规则?

最佳答案

经过进一步研究:在当前版本的 Cordova 中,使用分发许可证编译的应用程序会阻止 Web 检查。

但是您的 IPA 文件可以被浏览,因此您的源代码不应包含任何敏感信息。不要将个人信息保存到应用程序的沙箱(documents://、localstorage、web 目录),因为任何加密方法都很容易被发现和复制。将所有敏感信息保存到受密码保护的 API。

您还可以使用自定义 Cordova 插件来获取/设置敏感信息。最好的情况是使用自定义插件从安全的 API 服务器获取/设置信息(隐藏您的 API 参数)。

此外,将任何具有敏感值的 HTML 或 JS 视为有毒的。尽快删除/删除它们(包括 jquery 缓存)。当应用程序移至后台时,请特别努力从 DOM 中删除所有敏感信息。

TLDR;专为生产而构建,您的应用程序的事件状态可以被认为与 RAM 中的任何内容一样安全,但您必须将所有敏感信息保存在设备之外或使用插件进行加密/解密。

关于security - PhoneGap Cordova HIPAA 合规性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15817807/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com