在Chrome扩展程序中使用用户凭据的最安全方式是什么?

时间:2016-12-22 22:57:16

标签: javascript security google-chrome-extension

我知道以下内容......

  • 使用Storage api保存它们并不安全,因为它们可以在磁盘上公开访问
  • 可以在保存到Storage之前加密它们,但解密机制是众所周知的
  • 凭证仅在笔记本电脑关闭时才安全:)

我需要用户名和密码,因为我在加载后在background.js脚本中向我的网络服务发出登录请求:

xmlhttp.setRequestHeader('Authorization', 'Basic ' + btoa(username + ':' + password));

最安全的方法是,提供不会保留凭据的UI吗?

提交表单时,我使用提供的用户名和密码进行登录请求。因此,每次加载浏览器时,都需要用户重新输入凭据

0 个答案:

没有答案