我计划通过将用户输入的用户名/密码存储到 javascript 变量中来在非 ssl 加密站点中进行安全登录。
每次用户发出请求时,我的应用程序首先会从服务器请求一个令牌,然后将其与存储的 $scope.password 组合,然后进行哈希处理,然后发送到服务器进行验证。如果验证正确,则请求将继续,否则将停止。
此外,每次验证完成时,服务器都会创建一个新令牌,无论它是否有效。
据我所知,如果我使用即时函数会很安全,但是由于我要使用angularjs,我认为不可能,所以我如何确保存储在内存中的用户名/密码不是可破解?
谢谢。