2008-11-20 4 views
3

Note: c'est un problème différent à https - il est lié à la sécurité de la confidentialitéY a-t-il un cache de navigateur sécurisé?

J'essaie de comprendre s'il y a un moyen de décharger notre serveur [cache] en poussant des informations vers le navigateur. Existe-t-il une technologie qui fournira une mise en cache sécurisée liée à une session?

Nous avons des données confidentielles qui sont souvent utilisées, mais qui ne changeront pas beaucoup. Re-demander des mises à jour à partir du serveur/base de données tout le temps réduira la sensibilité.

La solution ne peut pas compter sur une page maintenue ouverte tout le temps (par exemple, pas de jeux de cadres). La navigation à l'écart d'une page (ou l'ouverture d'un nouvel onglet) est autorisée.

Est-ce que Google Gears vous convient? Je ne trouve aucun moyen de lier le cache à la session.

Le domaine du problème est la connexion au café/machine partagée avec plusieurs utilisateurs d'applications Web. par exemple. Lorsque la session expire ou que l'utilisateur se déconnecte, il ne doit y avoir aucune donnée en cache nulle part. Pendant qu'ils sont connectés, je présume que personne n'aura d'autre accès physique à l'ordinateur.

Voir aussi Can HTML5 sessionStorage be written to disk?

Répondre

2

Vous aurez HTML5.0 avec des fonctionnalités de base de données comme locales. Cependant, que voulez-vous dire par sécurisé? HTML5.0 sera sécurisé contre les problèmes inter-sites, mais l'utilisateur aura toujours un accès complet aux données, je ne pense pas que le chiffrement est nécessaire.

Google gears ne correspond pas, mais ce n'est pas une norme tandis que HTML5.0 est, Safari supporte 5.0, et je suppose que Opera et Firefox le seront aussi d'ici mi-2009, s'ils ne le font pas déjà. Explorer, aura probablement une implémentation buggée pour forcer les développeurs à utiliser Silverlight.

Edit: Stephen, je vois besoin de détruire le cache après leur départ, bien sûr, à moins que leur machine a un capteur de proximité ce ne sera pas possible :) Mais vous pouvez avoir votre tout supprimer Javascript quand ils Déconnexion par exemple.

Lien vers HTML5.0 specs,

Lien vers HTML5.0 Cache specs

Lien vers HTML5.0 session storage specs (A la demande :)

+0

J'ai mis à jour la question de clarifier. Lorsque la session expire et que la personne s'éloigne de l'ordinateur, les informations mises en cache ne doivent pas être récupérables – Stephen

+0

N'oubliez pas que Chrome est équipé de Gears. –

+0

Oui Chrome a Gear intégré, Gears est sans aucun doute impressionnant, et je suis sûr que Google fournira V8 avec une API valide HTML5.0 pour Gears, mais il n'a pas encore autant que je sache. –

Questions connexes