최근에 다음을 읽었습니다. article 약 AngularJS 응용 프로그램의 인증 기법. 그의 개념은 내가이 프로세스에 일반적으로 접근하는 방식과 매우 유사하지만 암호가 일반 텍스트로 컨트롤러에 바인드되는 방식이 내게 보안 상 결함 인 것처럼 보이며이 문제에 접근하는 더 좋은 방법이 무엇인지 궁금합니다.AngularJS에서 암호를 올바르게 보호하는 방법
<input type="password" id="password" ng-model="credentials.password">
편도, 나는 컨트롤러의 바인딩 된 암호를 암호화하는 편이 좋다고 생각합니까? 그것을 할 수있는 방법이 있습니까? 토론에
본 적이 있습니까? https://stackoverflow.com/questions/18959962/how-to-store-password-in-angularjs-securely – Jireugi
비밀번호가 클라이언트 측 또는 요청시 일반 텍스트로되어 있는지 여부는 중요하지 않습니다. * SSL 및 POST로 완료) * 클라이언트가 이미 암호를 알고 있기 때문에 누군가가 SSL 암호화를 해독하면 더 심각한 문제가 발생할 수 있으며 SSL이 없어도 다른 사람이 요청을 수신 할 수있는 경우에는 그렇지 않습니다 그들이 진짜 암호 또는 해시 된 암호를 클라이언트에서 잡아도 문제가되지 않는다면 그들은 그 사용자 계정에 계속 액세스 할 수 있습니다. – adeneo