在Tizen Web App上安全存储密码

时间:2017-10-30 12:21:39

标签: security local-storage tizen tizen-wearable-sdk tizen-web-app

哪种方法可以确保在Tizen Web App上存储秘密?

据我所知,唯一支持存储内容的API是{ tcp:// | ipc:// | vmci:// | pgm:// | epgm:// | inproc:// }

LocalStorage

我们已经知道,在即将推出的SDK wearable 3.0.0中,移动SDK中已经有了一个钥匙串机制。

等待3.0.0,LocalStorage是一个存放秘密的“安全”地方吗? 是否可以通过控制台或文件系统检查LocalStorage(即使没有启用调试模式)?

1 个答案:

答案 0 :(得分:0)

Tizen localStorage注意到HTML5 Web存储实施。

Webstorage API

W3Shools WebStorage

post on Tizen Developers Forum建议加密/解密。

无论如何,在网上搜索你会发现严格的否定'使用Web localStorage响应存储密码/凭证,敏感数据。所以,我的观点也是不安全'基于:

Can local storage ever be considered secure?

HTML5 localStorage security

Storing Credentials in Local Storage

How secure is localstorage?

您可以使用Web Debbuger检查localStorage数据:

enter image description here

无法从设备的文件浏览器访问文件。 (模拟器和有根设备除外)