Html Phonegap应用程序和本地存储

Html Phonegap应用程序和本地存储,html,cordova,Html,Cordova,我想知道在Phonegap应用程序中使用html5 LocalStorage来存储用户会话有多安全 理想情况下,我会将用户id+随机字符串存储在数据库中,以验证他的身份,就像典型的“记住我”cookie一样 这是一种安全的做法吗?在Phonegap应用程序上存储数据时,我可能忽略了什么?可能是LocalStorage之外的内容?LocalStorage中保存的数据未加密,因此任何访问该内存的应用程序/进程都可以读取该值,类似于将敏感数据存储在cookie中 建议不要将userId保存在local

我想知道在Phonegap应用程序中使用html5 LocalStorage来存储用户会话有多安全

理想情况下,我会将用户id+随机字符串存储在数据库中,以验证他的身份,就像典型的“记住我”cookie一样


这是一种安全的做法吗?在Phonegap应用程序上存储数据时,我可能忽略了什么?可能是LocalStorage之外的内容?

LocalStorage中保存的数据未加密,因此任何访问该内存的应用程序/进程都可以读取该值,类似于将敏感数据存储在cookie中

建议不要将userId保存在localStorage中,而是保存一个不可识别的会话密钥。或者散列userId并保存该值()