通过本地网络保护Chrome扩展程序与移动设备之间的通

时间:2014-12-25 09:11:30

标签: javascript security google-chrome google-chrome-extension

我正在开发移动应用程序和相应的chrome扩展程序,并计划使用UDP udp API provided in chrome

使用UDP在移动设备和扩展程序之间进行数据通信

似乎没有规定在chrome API中使用DTLS,所以我想知道如何保护通信。

如果我决定TCP over UDP,我认为根据documentation

可以将TLS用于安全性

移动应用和分机仅通过本地网络进行通信。

提前感谢您的建议。

1 个答案:

答案 0 :(得分:1)

首先:扩展程序无法使用sockets API。就这样,以后不会让人震惊。只有应用才能访问该内容。

也就是说,sockets API可让您访问原始套接字。这意味着您可以在其上实现自己的安全性。您引用的API方法是为了方便,但可以重新实现。