在 Chrome 扩展程序中安全地存储令牌/密码

Kev*_*ang 5 javascript security google-chrome local-storage google-chrome-extension

我正在实现一个 Chrome 扩展程序,它需要使用令牌访问 3rd 方 API 端点。

假设其他 Chrome 扩展脚本可以访问页面的 localStorage 和 cookie,如何在 Chrome 扩展中安全地存储令牌?

Zig*_*del 5

其他脚本无法访问您的存储。但用户始终可以调试您的脚本并查看它。您将无法对其进行加密。最多你可以混淆它。