私钥的客户端存储

时间:2012-11-13 19:04:00

标签: javascript

我知道我们不应该"信任"客户端因为JavaScript是一种解释型语言,即使使用代码混淆和uglifying,检查变量也是微不足道的。

不过,我想问下列内容:

  • 是否可以存储非常难以的变量来访问?即某种javascript触发器能够检测到事件循环何时停止(并做出相应的反应?)
  • 即。我想在客户端存储一个秘密值,但我不希望客户真正去看看实际值是多少。

感谢

跟进:即使客户端可以找到变量,是否可以检测到变量的篡改?即客户端/服务器之间的一些轮询,这样如果客户端事件循环每隔X秒没有定期响应,那么服务器会认为客户端被泄露了?

1 个答案:

答案 0 :(得分:4)

如果客户端拥有它,客户端可以找到它。