Задать вопрос
bingo347
@bingo347
Crazy on performance...

Как реализовать RSA авторизацию на сайте?

Можно ли сделать RSA авторизацию на сайте, но чтоб пользователь не кидал каждый раз свой приватный ключ на страницу?

Идея в том, что пользователь может закрыть доступ к своему аккаунту по паролю, загрузив на сервер свой публичный ключ, с этим проблем нет.
Проблема в том, как получать приватный ключ пользователя. Читать файловую систему можно только через FileApi - то есть пользователь должен при каждой авторизации кидать на страницу файл приватных ключей.
Хранить в LocalStorage кажется не очень безопасным - уведут LocalStorage = уведут акк

Возможно в браузерах есть возможность более безопасной привязки приватного ключа к сайту?
  • Вопрос задан
  • 570 просмотров
Подписаться 5 Оценить Комментировать
Пригласить эксперта
Ответы на вопрос 1
@tusklozeleniy
Front-end разработчик
Если кто-нибудь получает доступ к LocalStorage извне - он получает доступ и к полу password, что равно - "уведет акк". То есть поле password тоже надо бы отключить :D Если нужно более безопасное место для хранения - пиши плагины к браузерам. Вроде единственный выход.
А вообще проще купить сертификат SSL. Или бесплатный китайский взять)
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы
Rocket Смоленск
от 80 000 до 130 000 ₽
Wanted. Москва
от 250 000 до 400 000 ₽
Wanted. Санкт-Петербург
До 220 000 ₽
22 янв. 2025, в 04:08
6000 руб./за проект
21 янв. 2025, в 23:55
20000 руб./за проект
21 янв. 2025, в 23:35
80000 руб./за проект