如何安全地将密码存储在angularjs中

约翰·特

我打算通过将用户输入的用户名/密码存储到javascript变量中,在非SSL加密站点中进行一次安全登录。

每次用户提出请求时,我的应用程序都会先从服务器请求令牌,然后将其与存储的$ scope.password组合在一起,进行哈希处理,然后发送到服务器进行验证。如果验证正确,则请求将继续,否则将被停止。

此外,每次验证完成后,服务器都会创建一个新令牌,无论该令牌是否有效。

据我所知,如果我使用立即函数将是安全的,但是由于我将使用angularjs,因此我认为这是不可能的,因此如何确保存储在内存中的用户名/密码不会容易入侵?

谢谢。

河马

您不能阻止某人从内存中读取用户名和密码,但是您可以花一些精力在发送给服务器的内容上。

将密码和用户名发送到服务器时,应尝试对它们进行哈希处理。使用用户会话特有的盐,这样盐就更加不可预测,并且需要完整记录整个流量。

这不会带来绝对的安全性,但是会提高其他人阅读所有内容的门槛。

PS:我强烈建议使用SSL。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

在Eve中,如何安全地存储用户密码?

来自分类Dev

如何快速安全地存储密码?

来自分类Dev

如何安全地将Unicode字符存储在cookie中?

来自分类Dev

如何将密码安全地存储在MySQL中并通过外部服务进行身份验证

来自分类Dev

任何将密码安全地存储在应用程序中的方法

来自分类Dev

如何安全地存储和管理180个密码?

来自分类Dev

如何安全地存储Samba(CIFS)密码?

来自分类Dev

如何安全地在mysql中存储密码,以便稍后在php中解密它们,而不是哈希?

来自分类Dev

如何在Cloudant DB中安全地存储用户密码?

来自分类Dev

如何在Chrome扩展程序中安全地存储密码?

来自分类Dev

如何在MySQL中安全地存储密码并通过外部服务进行身份验证

来自分类Dev

在开发过程中如何安全地存储密码

来自分类Dev

如何在Linux上的配置文件中安全地存储密码?

来自分类Dev

安全地存储密码nodemailer

来自分类Dev

如何在Inno Setup中安全地将证书密码传递给signtool.exe?

来自分类Dev

如何在Meteor中安全地更改密码?

来自分类Dev

使用实体框架时如何将数据库用户名和密码安全地存储在web.config文件中

来自分类Dev

如何安全地解开textField.text并将其安全地存储在属性中?

来自分类Dev

将访问令牌安全地存储在Cordova中

来自分类Dev

将密码安全地存储在SQL Server中以与动态数据源一起使用-SSIS

来自分类Dev

使用Cookie将加密的第三方密码安全地存储在数据库中

来自分类Dev

如何安全地将API凭据存储在GitHub上共享的C#文件中?

来自分类Dev

如何在MySQL中安全地存储HTML数据?

来自分类Dev

在 IdentityServer4 中,如何安全地存储 ReturnUrl?

来自分类Dev

在这种情况下,将密码安全地存储在计算机上吗?

来自分类Dev

如何安全地存储各种凭证?

来自分类Dev

如何安全地将pdf文件嵌入html中?

来自分类Dev

我可以在PHP会话变量中安全地存储用户名和密码吗?

来自分类Dev

将令牌/密码安全地存储在Chrome扩展程序中

Related 相关文章

  1. 1

    在Eve中,如何安全地存储用户密码?

  2. 2

    如何快速安全地存储密码?

  3. 3

    如何安全地将Unicode字符存储在cookie中?

  4. 4

    如何将密码安全地存储在MySQL中并通过外部服务进行身份验证

  5. 5

    任何将密码安全地存储在应用程序中的方法

  6. 6

    如何安全地存储和管理180个密码?

  7. 7

    如何安全地存储Samba(CIFS)密码?

  8. 8

    如何安全地在mysql中存储密码,以便稍后在php中解密它们,而不是哈希?

  9. 9

    如何在Cloudant DB中安全地存储用户密码?

  10. 10

    如何在Chrome扩展程序中安全地存储密码?

  11. 11

    如何在MySQL中安全地存储密码并通过外部服务进行身份验证

  12. 12

    在开发过程中如何安全地存储密码

  13. 13

    如何在Linux上的配置文件中安全地存储密码?

  14. 14

    安全地存储密码nodemailer

  15. 15

    如何在Inno Setup中安全地将证书密码传递给signtool.exe?

  16. 16

    如何在Meteor中安全地更改密码?

  17. 17

    使用实体框架时如何将数据库用户名和密码安全地存储在web.config文件中

  18. 18

    如何安全地解开textField.text并将其安全地存储在属性中?

  19. 19

    将访问令牌安全地存储在Cordova中

  20. 20

    将密码安全地存储在SQL Server中以与动态数据源一起使用-SSIS

  21. 21

    使用Cookie将加密的第三方密码安全地存储在数据库中

  22. 22

    如何安全地将API凭据存储在GitHub上共享的C#文件中?

  23. 23

    如何在MySQL中安全地存储HTML数据?

  24. 24

    在 IdentityServer4 中,如何安全地存储 ReturnUrl?

  25. 25

    在这种情况下,将密码安全地存储在计算机上吗?

  26. 26

    如何安全地存储各种凭证?

  27. 27

    如何安全地将pdf文件嵌入html中?

  28. 28

    我可以在PHP会话变量中安全地存储用户名和密码吗?

  29. 29

    将令牌/密码安全地存储在Chrome扩展程序中

热门标签

归档