前端加密时密钥到底该怎么安全存储?

司徒倩云 阅读 4

我在做用户敏感数据的前端加密,用的是 AES,但密钥放哪儿都感觉不安全。放 localStorage 会被 XSS 拿走,写死在代码里又容易被反编译看到,这不就白加密了?

试过用环境变量 process.env.VUE_APP_SECRET_KEY,结果打包后还是明文出现在 JS 文件里。有没有真正靠谱的做法?或者是不是我理解错了前端加密的使用场景?

我来解答 赞 2 收藏
二维码
手机扫码查看
暂无解答

暂无解答