Necesito acceder a una API que requiere autenticación http por usuario mediante una aplicación móvil jquery.almacenar de forma segura la contraseña de usuario localmente en una aplicación móvil de jquery
Planeo hacer que la aplicación esté disponible como sitio web, así como también empacarla en Cordova para varios dispositivos.
Si tengo un formulario de inicio de sesión que captura el nombre de usuario y la contraseña y lo almacena como una variable de JavaScript, ¿hay alguna forma de que se expongan estos datos?
En caso afirmativo, ¿cuál es la mejor alternativa para manejar el almacenamiento de los datos de autenticación de los usuarios? Soy reticente a construir un servidor intermediario si no es necesario.
Muchas gracias. : D
¿Utiliza HTTP auth auth, o es un nombre de usuario/contraseña pasado como parámetros en cada llamada API? – SilverlightFox
en realidad, ambos. http basic auth en cada llamada al servidor - no se devuelve ningún token de autenticación. – significance
Una vez que el usuario se ha autenticado con la autenticación básica, ¿el navegador no enviará automáticamente estos datos a cada recurso solicitado?Sé que así es como funciona para otras solicitudes de navegador, aunque no estoy muy seguro con JavaScript. – SilverlightFox