Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
我正在为我的软件构建一个 HTML 5 移动应用程序。
我浏览了一些与我类似的问题,但似乎都有不同的答案,具体取决于他们的需求。我不确定最好的解决方案。
是否可以使用 AJAX 提交表单来验证移动应用程序中的用户名和密码?我会使用HTTPS。
然后使用 sessionStorage 存储返回的令牌?
我还想使用 sessionStorage 存储一个 API 密钥,这样我就可以从 API 中提取数据。
sessionStorage 是否足够安全以存储 API 密钥?
首先,本地和会话存储没有加密,期间。它们就像一个 cookie,您需要自己进行加密/解密。所以不,不要将您的密钥以纯文本形式存储在会话存储中。至于另一个问题,我几乎不知道你在说什么......
对于那些感兴趣的人,这就是我决定做的事情: