使用 AsyncStorage 存储用户密码是否安全?

时间:2021-03-23 18:23:17

标签: react-native security

我想构建一个具有自动登录功能的应用程序。为此,我想使用 AsyncStorage 在客户端存储用户名和密码。

安全吗?或者有没有更好的方法实现自动登录?

谢谢:)

1 个答案:

答案 0 :(得分:1)

简而言之?号

您需要确保您的 API(如果您正在使用其中之一)返回某种形式的用户代码,然后您想要保存这些代码。如果您想在本地处理所有内容,我建议至少加密密码(使用 https://www.npmjs.com/package/react-native-bcrypt 之类的东西)并检查使用您使用 AsyncStorage 存储的散列密码填充的密码。

通过存储用户令牌,您仍然可以通过简单地检查此用户令牌的值是否存在来轻松“自动登录”。

相关问题