将凭证存储在Electron渲染器的localStorage中有什么风险?

时间:2019-03-28 09:30:33

标签: javascript security electron

我有一个带有一个BrowserWindow的Electron应用程序。此BrowserWindow加载由我编码并捆绑在Electron应用程序内部的本地index.html(file://协议),该应用程序为我的React单页应用程序提供服务。显然,所有JS文件也都捆绑在Electron应用程序内。

我希望将用户凭据(例如访问令牌,对称加密的私钥)存储在BrowserWindow渲染器进程的localStorage中。那有多安全?

有关我的应用的一些其他信息:

  • React应用程序加载了一些远程内容(图像,进行了一些AJAX调用,并具有指向外部世界的<a>链接),但是没有加载任何远程javascript。
  • 我实现了official Electron security guidelines,除了数字3“为远程内容启用上下文隔离”。

0 个答案:

没有答案