2015-08-27 5 views
-2

Я делаю сайт, который использует javascript для дешифрования информации, когда он достигает клиента. Я планировал, чтобы они вводили пароль один раз, а затем он будет храниться в cookie (который не отправляется через Интернет, остается в браузере клиентов), затем javascript использует файл cookie для дешифрования информации, когда она достигает клиента. Безопасен ли файл cookie для паролей, если он никогда не проходит через Интернет. Если нет, то каковы мои варианты?Файлы cookie защищены в браузере?

+2

Ум, вы можете узнать, как работают куки. Они всегда * отправляются на сервер через Интернет. –

+0

', который не отправляется через интернет' - да это https://developer.mozilla.org/en-US/docs/Web/HTTP/Cookies –

+0

Не совсем уверен, как система должна работать, но в целом это почти всегда плохая идея сделать свою собственную реализацию безопасности. Что случилось с получением SSL-сертификата и вообще не беспокоиться о шифровании соединения? – JJJ

ответ

0

Cookie всегда отправляется на сервер (через Интернет). Если вы хотите сохранить данные на стороне клиента, вы можете использовать localstorage в браузерах.

Смежные вопросы