在本地存储中存储用户API密钥的最佳做法

时间:2019-06-22 07:15:07

标签: javascript security local-storage single-page-application

我正在生产通过API以加密货币进行交易的SPA。

由于每次输入API密钥都不友好,因此我想将其保存在LocalStorage中。 (我不想将其保留在服务器上。)

我打算以以下格式存储非加密json:

{
  "exchange1" : { key: "api key", secret : "secret key"},
  "exchange2" : { key: "api key", secret : "secret key"},
  and more...
}

提示用户避免在保存之前在共享计算机上使用它。 有安全隐患吗?

还是用Electron和Cordova而不是网站制作更好?

0 个答案:

没有答案