2012-10-17 4 views

Répondre

0

Ma réaction instinctive est que localStorage est pas sûr et cette autre réponse semble confirmer que:

https://stackoverflow.com/a/3719435/1751392

Je pense que les anneaux de point de fermeture de Krishnan vrai:

"Si elle doit être sécurisé, il est préférable de ne pas l'envoyer au client.Ce qui n'est pas sous votre contrôle ne peut jamais être sécurisé "

Je ne suis pas sûr de ce que les données sécurisées que vous gérez mais est-il possible que vous puissiez effectuer les opérations sur une application côté serveur via le service Web? Ce serait probablement l'option la plus sûre. L'essentiel est qu'une application côté client ne sera jamais totalement sécurisé (au moins à mon avis).

Je ne peux pas commenter la sécurité d'une solution de base de données PhoneGap puisque je n'ai pas assez d'expérience dans ce département.

+0

Je souhaite stocker le nom d'utilisateur et le mot de passe du côté client afin de pouvoir activer la connexion automatique. Avez-vous de l'expérience dans ce domaine? –

+0

Je n'ai aucune expérience directe, mais je suis assez sur la sécurité de mon ordinateur - peut-être que vous pourriez les valider avec le serveur lors de leur première connexion puis leur renvoyer un jeton de sécurité qu'ils peuvent utiliser pour se connecter la prochaine fois. Le jeton est lié à l'appareil et n'est valable que pour X jours, etc. – Harry

Questions connexes