반응형
vuex에 중요한 정보 저장
SO에 관한 이전 질문에서 적절한 답변을 찾을 수 없었습니다.그러면 vuejs webapp에서는 클라이언트 측에서 미리 암호화된 데이터를 복호화해야 합니다.이것에 의해, 유저는 복호화 키를 입력할 수 있습니다.반복적인 키 입력을 방지하기 위해 vuex에 일시적으로 키를 저장할 생각입니다.주의해야 할 보안상의 문제는 무엇입니까?또한 vuex에 키를 저장하는 가장 좋은 전략은 무엇입니까?첫 번째 포인트를 다시 말씀드리지만 프로세스에 HTTP 요구가 포함되어 있지 않습니다.암호화된 데이터는 이미 로드되어 복호화가 클라이언트 자체에서 이루어집니다.
프로덕션 모드에서도 vuex에 저장된 값을 숙련자가 찾을 수 있다는 것을 알고 있는데 키를 난독화하려면 어떻게 해야 합니까?
키는 크게 두 가지 방법으로 노출될 수 있습니다.
- 사용자 사이트에는 XSS 취약성이 있으며 악의적인 js를 실행하고 있습니다.XSS를 방지합니다.
- 악의적인 사용자는 사용자의 장치에 물리적으로 액세스할 수 있습니다.X 분간의 아이돌 후에 사용자를 로그아웃 하거나 메모리에서 키를 삭제합니다.
언급URL : https://stackoverflow.com/questions/62463710/storing-sensitive-information-in-vuex
반응형
'programing' 카테고리의 다른 글
Vue.js 앱은 http://localhost:8080에서 실행되며, 백엔드 API에 악시를 사용하여 GET 요청을 할 때마다 로컬 호스트가 URL 앞에 추가됩니다. (0) | 2022.07.11 |
---|---|
C로 구분하는 문자열 분할 (0) | 2022.07.11 |
fork() 브랜치가 예상보다 많습니까? (0) | 2022.07.11 |
부팅 시 지정된 브라우저 URL로 리디렉션 (0) | 2022.07.11 |
봄 MVC: 검증 실행 방법 (0) | 2022.07.06 |