我现在正在编写一个Chrome扩展,它将自动填充凭证,类似于Chrome的自动填充(在这种情况下,Chrome的自动填充失败)。
是否有一种安全的方法将用户名/密码存储在本地存储(所有客户端)?如果我对密码进行加密,那么密钥是否也会在本地存储,从而使加密无效?
实际上,如果Chrome本身将凭据存储在密码管理器中,我希望用户的凭据是安全的。
编辑:将加密的密码存储在本地存储中,将密钥存储在扩展目录中的文本文件中是一个安全的想法吗?
发布于 2014-02-28 17:03:14
据我所知,本地存储并不是存储密码或其他敏感细节的安全场所。查看下面的链接,其中一个人评论了使用javascript 64位编码和解禁方案,但我不知道该方法在多大程度上会对您试图实现的目标有用。
希望这能有所帮助!
https://stackoverflow.com/questions/22090255
复制相似问题