Можно ли сохранить переменную, скажем, закрытый ключ, в Angular безопасным способом, где ее нельзя будет просмотреть, проверив исходный код?

Основная причина, по которой я спрашиваю об этом, заключается в том, что я пытаюсь установить безопасную связь между серверной частью и интерфейсом. Я хотел использовать шифрование AES, но я не хочу, чтобы ключ был раскрыт вообще. С шифрованием RSA я сталкиваюсь с той же проблемой, что закрытый ключ не скрывается, потому что он хранится во внешнем интерфейсе. Это можно обойти?

Если вы включите SSL для своего сервера (https), у вас уже есть безопасная связь. (также нет, невозможно скрыть материал в интерфейсе пользователя, за исключением типичного материала обфускации сценария, но его всегда можно превратить обратно в читаемый исходный код)

Chris G 06.04.2021 20:22

Вы можете использовать RSA для реализации этого «безопасно» (против всех пассивных злоумышленников), но без TLS / https и действующего сертификата сервера активный злоумышленник может запустить атаку MitM и взломать шифрование.

Artjom B. 06.04.2021 20:29
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
Поведение ключевого слова "this" в стрелочной функции в сравнении с нормальной функцией
В JavaScript одним из самых запутанных понятий является поведение ключевого слова "this" в стрелочной и обычной функциях.
Концепция локализации и ее применение в приложениях React ⚡️
Концепция локализации и ее применение в приложениях React ⚡️
Локализация - это процесс адаптации приложения к различным языкам и культурным требованиям. Это позволяет пользователям получить опыт, соответствующий...
Улучшение производительности загрузки с помощью Google Tag Manager и атрибута Defer
Улучшение производительности загрузки с помощью Google Tag Manager и атрибута Defer
В настоящее время производительность загрузки веб-сайта имеет решающее значение не только для удобства пользователей, но и для ранжирования в...
Безумие обратных вызовов в javascript [JS]
Безумие обратных вызовов в javascript [JS]
Здравствуйте! Юный падаван 🚀. Присоединяйся ко мне, чтобы разобраться в одной из самых запутанных концепций, когда вы начинаете изучать мир...
Система управления парковками с использованием HTML, CSS и JavaScript
Система управления парковками с использованием HTML, CSS и JavaScript
Веб-сайт по управлению парковками был создан с использованием HTML, CSS и JavaScript. Это простой сайт, ничего вычурного. Основная цель -...
JavaScript Вопросы с множественным выбором и ответы
JavaScript Вопросы с множественным выбором и ответы
Если вы ищете платформу, которая предоставляет вам бесплатный тест JavaScript MCQ (Multiple Choice Questions With Answers) для оценки ваших знаний,...
0
2
29
1

Ответы 1

Если вы используете ключ во внешнем интерфейсе, он не может быть защищен, так как всегда требуется сделать вызов API для аутентификации сервера. Поэтому рекомендуется всегда защищать серверную часть, чтобы разрешать только отфильтрованный трафик и из разрешенных вами источников.

Другие вопросы по теме