Sto creando un'estensione chrome che richiede il recupero di un file xml da un server sicuro.Come archiviare in modo sicuro le password e utilizzare l'autenticazione http in un'estensione chrome
Attualmente sto usando XMLHttpRequest() per effettuare una chiamata al server
https://username:[email protected]
che restituisce un oggetto XML che posso analizzare e visualizzazione. Voglio che questa estensione sia disponibile per qualcosa di più del mio solo hobby, quindi ha bisogno di una pagina di opzioni per impostare e memorizzare nome utente e password.
Come dovrei memorizzare la password utente in chrome in modo che sia sicura? chrome ha un localStorage globale per ogni estensione che consente agli autori di estensioni di memorizzare dati, ma è memorizzato in testo normale. non consente alle estensioni di accedere alla memoria "ricorda la mia password" (con buone ragioni).
e c'è un modo più sicuro per fare l'autenticazione http? Il mio attuale modo di fare le cose richiede il passaggio del nome utente/password in testo normale nell'URL ogni volta che viene chiamata la funzione, anche se la sessione di autenticazione non è scaduta.
Questa è una buona idea, qualche consiglio per una libreria di crittografia javascript? –