我正在制作一个需要从安全服务器获取 xml 文件的 chrome 扩展。
我目前正在使用 XMLHttpRequest() 来调用服务器
https://username:password@mydomain.com
它返回一个我可以解析和显示的 xml 对象。我希望这个扩展不仅可以用于我的爱好,因此它需要一个选项页面来设置和存储用户名和密码。
我应该如何将用户密码存储在 chrome 中以确保安全?chrome 对每个扩展都有一个 localStorage 全局,允许扩展作者存储数据,但它以纯文本形式存储。它不允许扩展访问“记住我的密码”存储(有充分的理由)。
有没有更安全的方式来进行http auth?我目前的处理方式需要在每次调用函数时在 url 中以纯文本形式传递用户名/密码,即使身份验证会话尚未过期。