我正在开发一个chrome应用程序,我使用indexedDB作为数据库。我想知道如何锁定数据库,以便未经授权的用户无法查看数据库数据,但当用户输入数据库的userId和密码时,应该允许用户访问它。
答案 0 :(得分:0)
IndexedDB尊重single origin policy,其他网站/应用无法访问您的网站数据。
如果您担心,在用户首次登录之前,机密数据必须无法使用。之后,可以将机密数据保存在Web应用程序中。您可能还希望使用client side encryption加密某些数据。